当前位置:首页 > 技术与方案 > 病毒资讯相关

“热血之盗”专门盗取热血江湖账号

(2012-09-16 14:06:13)

"EXE感染号a"(Win32.Troj.Bills.a)这是一个这是一个感染型病毒,感染非系统盘下以exe结尾的文件并产生一个_desktop.ini文件,关闭常见的 安全 软件,通过网络下载其他木马程序,生成注册表自启动,在每个盘根目录下产生autorun.inf病毒文件

 

"热血之盗81920"(Win32.PSWTroj.OnLineGames.81920)这是一个网络 游戏 热血江湖 的盗号木马.病毒运行后会衍生病毒文件到系统路径下,把盗取的账号信息通过网页提交的方式发送到木马种植者手上.

一、"EXE感染号a"(Win32.Troj.Bills.a) 威胁级别:★★
1.生成autorun文件在每个盘符下生成autorun.inf和pif.exe并设成系统隐藏属性

2.当监测到有以下进程则自动被病毒关闭
ravmon.exe, Ravtask.exe, Ravmon.exe, Mcshield.exe, VstskMgr.exe, naPrdMgr.exe, UpdaterUI.exe, TBMon.exe, RavmonD.exe, TrojDie.kxp, FrogAgent.exe, rundll32.exe, spoclsv.exe

3.通过网络下载其他木马等程序
病毒每隔一段时间连接网络进行更新,从
http://mm.2***0.com/txt.txt 下载配置文件进行其他木马病毒的下载。

4.病毒不感染某些特定的文件
如Cs.exe, cstrike.exe, FSOnline.exe等一些文件

二、"广告下载器"(Win32.Adware.Navi.394615) 威胁级别:★
1.生成文件:
%Windir%Fontschreaur.fon

2.病毒会通过读取内存的方式来盗取网络游戏 热血江湖 的账号和密码.

3.病毒运行后会生成一个.bat文件来实现自删除.

4.病毒会把盗取到的账号和密码通过网页提交的形式发送到木马种植者的手上.

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号