金山毒霸2008提醒“完美世界盗号器”和“视觉控制”木马病毒解析
金山毒霸2008提醒“完美世界盗号器”和“视觉控制”木马病毒解析%f v6X6H#^\W:k/d1x/e'z
一、“完美世界盗号器”是网络游戏《完美世界》的盗号木马。木马病毒运行后会添加注册表增加启动项$jpjJ#y S
+k ]8{s3cL
,注入进程,把截获到的账号和密码等信息发送到木马种植者的邮箱当中。
f'jo:Sk9q@
木马病毒进入系统后,会试图在系统盘下建一个名为Syswm1h的隐藏文件夹,然后将自己的文件
svchost.exe和Ghook.dll释放到其中。不过,由于木马病毒作者指定的路径为C盘根目录,如果你的系统
盘不在C盘上,那木马病毒就无法完成这个动作了。
如果可以成功释放出文件,木马病毒就修改系统注册表实现开机自启动,并将DLL文件注入桌面进程
+vl2V)AM0O-LL
Explorer.exe,搜寻《完美世界》的进程。然后就建立消息监视,从游戏客户端与服务器端的通讯中截获
帐号与密码,发送到木马种植者指定的邮箱。令用户玩家受到虚拟财产的损失。
7sU;a:A0f