歡迎鎖定資料救援中心公佈的最新消息,我們將不定期做更新.
【賽迪網-IT技術報道】Win32.PSWTroj.OnlineGames.lo.152312病毒是《跑跑卡丁車》、《劍俠世界2》、《勁舞團》、《完美世界》等多款網絡遊戲的盜號木馬。病毒運行後會衍生文件至系統目錄下,並修改註冊表生成啟動項。通過注入進程,設置消息監視,截獲用戶的賬號資料並發送到木馬種植者的手上。
病毒名稱(中文):網游盜號木馬152312
威脅級別:★☆☆☆☆
病毒類型:偷密碼的木馬
病毒長度:152312
影響系統:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行為:
該病毒是《跑跑卡丁車》、《劍俠世界2》、《勁舞團》、《完美世界》等多款網絡遊戲的盜號木馬。病毒運行後會衍生文件至系統目錄下,並修改註冊表生成啟動項。通過注入進程,設置消息監視,截獲用戶的賬號資料並發送到木馬種植者的手上。
1.生成文件
|
2.生成CLSID組件
|
3.生成註冊表啟動項
|
4.病毒運行後會把SysInfo1.dll注入到Explorer.exe進程當中。
5.病毒運行後會刪除病毒源文件。
6.病毒會利用消息鉤子盜取用戶的賬號和密碼等信息,並以網頁提交的方式發送到木馬種植者手中。
(