木马针对网络游戏 盗取账号禁用自动更新
时间:09-16
来源:赛迪网
点击:
"破天盗号者14100"(Win32.PSWTroj.OnlineGames.14100)这是一个网游盗号木马,盗取网游《破天一剑》的账号密码,禁用Windows自动更新。
随系统explorer.exe进程启动,并且连接网络下载病毒,盗取用户账号。
"武林盗号者86016"(Win32.PSWTroj.OnlineGames.86016)这是一个盗取《武林外传》的游戏账号的木马。病毒运行后会创建病毒进程,注入进程。修改注册表增加启动项。通过设置键盘消息钩子和鼠标消息钩子来盗取游戏的账号和密码。
一、"破天盗号者14100"(Win32.PSWTroj.OnlineGames.14100) 威胁级别:★
1.木马运行后,产生以下文件:
2.HOOK系统的键盘鼠标消息,监视用户行为,盗取账号密码等。 3.木马下载文件的网址为:
|
- 中了ARP-Cheat的典型症状(05-12)
- 盗号能手“密斯客”再出新变种(05-22)
- 灰鸽子携手小木马 偷袭你的电脑(05-22)
- 新版灰鸽子再现江湖(05-26)
- 警惕“疾行者”私下多款木马(05-26)
- 金山发布2007上半年中国互联网安全报告(06-05)