当前位置:首页 > 技术与方案 > 病毒资讯相关

20070123病毒播报

(2012-09-16 10:55:03)

“天堂密码变种y” (PswTroj.Lineage.y)和 “下载者变种as” (Troj.Downloader.as)。

(PswTroj.Lineage.y)木马病毒,是一个盗取天堂帐号的木马病毒。

(Troj.Downloader.as)木马病毒,是一个通过网络下载其它病毒程序的下载器。

一、“天堂密码变种y”(PswTroj.Lineage.y)威胁级别:

这是网络游戏“天堂”盗号的木马病毒。

病毒运行后,会把自己拷贝到%system%目录下,并命名为Kerne0813.exe,之后加上系统,只读,存档,隐藏4个文件属性。并在同一目录下释放一个文件名为Microsoftie0813.dll的病毒文件。更改注册表使其开机自启动。病毒会寻找当前目录下是否有microsoftie0813.dll文件,若有的话,则把该DLL注入到explorer.exe进程空间中运行;若文件不存在,则重新释放一个,再把它注入到进程中运行。病毒会寻找网络游戏"天堂"的游戏窗口,并从内存中读取游戏的数据,包括游戏的帐号,密码,当前玩家人物的地点,身上的物品,金钱等,并把这些信息通过邮件后发送到木马种植者的邮箱中,使用户的游戏帐号丢失。

二、“下载者变种as”(Troj.Downloader.as)威胁级别:

该病毒为Windows平台通过网络下载其它病毒程序的下载器。

 

病毒运行后利用注入代码技术,将病毒代码注入系统正常程序中,从而通过网络防火墙的监视下载并运行其它病毒。病毒主要通过欺骗方式进行传播。

 

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号