微波EDA网,见证研发工程师的成长!
首页 > 通信和网络 > 通信网络业界新闻 > 病毒盗取“彩虹岛OL”帐号密码

病毒盗取“彩虹岛OL”帐号密码

时间:06-21 来源:IT专家网 点击:
江民今日提醒您注意:在今天的病毒中Trojan/PSW.LMir.gue"传奇窃贼"变种gue和Trojan/StartPage.aca"初始页"变种aca值得关注。

  病毒名称:Trojan/PSW.LMir.gue

  中 文 名:"传奇窃贼"变种gue

  病毒长度:27136字节

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.LMir.gue"传奇窃贼"变种gue是"传奇窃贼"木马家族的最新成员之一,采用VC++ 6.0编写。"传奇窃贼"变种gue运行后,自我

  复制到Windows目录下,并修改病毒文件的创建日期。修改注册表,实现开机自启动。将病毒文件加载到系统进程"explorer.exe"中调用执行

  。盗取盛大网络游戏《彩虹岛OL》玩家帐户、密码等私密信息,在后台将非法获取的玩家帐号信息发送到骇客指定的服务器上。

  病毒名称:Trojan/StartPage.aca

  中 文 名:"初始页"变种aca

  病毒长度:26624字节

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/StartPage.aca"初始页"变种aca是"初始页"木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。"初始页"变

  种aca运行后,自我复制到Windows目录下。修改注册表,实现开机自启动。自我复制到各个盘符的根目录下,文件名为"lcg.exe",设置病毒

  文件属性为"只读、隐藏、存档"。在所有盘符根目录下生成一个磁盘映像劫持文件"autorun.inf",只要用户双击打开盘符,就会自动运行

  病毒主程序。将系统时间设置为2000年,致使被感染计算机上的杀毒软件过期,无法正常运行。删除所有盘符下后缀名为".gho"的GHOST备份

  文件。强行篡改IE浏览器默认主页设置,指向黑客指定站点。感染所有盘符根目录下某些网页文件,并向其中添加恶意代码。监视当前运行的

  所有程序窗口,一旦发现窗口名中带有"病毒"、"木马"等与安全相关的字样,就会强行关闭杀毒软件来保护自己。

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top