载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 最新病毒 >> 文章正文
破天盗号木马今日预警
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-3-31
       这是一个普通的盗号木马,不具备对抗杀软的能力,作案原理也简单。还不需毒霸,单凭清理专家这样的安全辅助软件都可以轻易查杀它。不过,但凡是盗号木马,都是值得提高警惕的。

  这个木马针对的是网络游戏《破天一剑》,它可以通过网页挂马、捆绑正常文件等方式进入电脑。病毒会在系统盘中释放出两个病毒文件,分别为%WINDOWS%根目录下的SSLDyn.exE,以及%WINDOWS%\system32\目录下的SSLDyn.dll。前者是病毒的主文件,病毒通过将它的数据写入注册表启动项实现开机自启动,而后者是负责盗号的程序。

  完成文件释放后,病毒删除自己的原始文件,使得用户不易发现它。然后,它把DLL文件注入到Explorer.exe进程和《破天一剑》当中,建立消息监视程序,从用户与游戏服务器的通信中筛选出游戏账号和密码等信息,以网页提交的方式发送到木马种植者指定的网址http://www.ks*****8.cn/tiddcs014/cxd.asp,使得用户遭受虚拟财产的损失。

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    提防“剑侠盗号木马”清明节前出动
    病毒预警:雁过留声盗号器现身互联网
    QQ隐身盗号者病毒预警
    又见热血江湖游戏盗号木马现身江湖
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--