新客网WWW.XKER.COM:致力做中国最专业的网络学院!
推荐栏目: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页制作 - 图形图像 - 媒体动画 - 硬件学堂 - 开发 .Net - QQ专区

Win32.Troj.OnLineGames.ak.11353 对抗型魔兽盗号器11353

时间:2008-08-20 09:01来源:XKER病毒百科  点击:
病毒名称(中文):对抗型魔兽盗号器11353病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:11353影响系统:Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:

这是一个针对《魔兽世界》的网游盗号木马。它会把盗取的账号信息通过网页提交的方式发送到木马种植者手上。它还具有一定的对抗安全软件能力。

1.生成文件.
%sys32dir%\exlplo.dll

2.修改注册表,增加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\WindowsAppInit_DLLs"""exlplo.dll"

3.病毒运行后会把dll文件注入到进程当中,通过设置消息钩子来盗取用户的账号资料.

4.病毒运行后会把安全软件360的进程关闭.

5.病毒运行后还会删除源文件自身.

6.把盗取的账号资料通过网页提交的方式发送到木马种植者手上,以下是发送的网址:
http://www.*****.cn/wow/ms/nb.asp
http://www.*****.cn/wow/cxks/nb.asp

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码: