| 这是一个普通的盗号木马,不具备对抗杀软的能力,作案原理也简单。还不需毒霸,单凭清理专家这样的安全辅助软件都可以轻易查杀它。不过,但凡是盗号木马,都是值得提高警惕的。
这个木马针对的是网络游戏《破天一剑》,它可以通过网页挂马、捆绑正常文件等方式进入电脑。病毒会在系统盘中释放出两个病毒文件,分别为%WINDOWS%根目录下的SSLDyn.exE,以及%WINDOWS%\system32\目录下的SSLDyn.dll。前者是病毒的主文件,病毒通过将它的数据写入注册表启动项实现开机自启动,而后者是负责盗号的程序。
完成文件释放后,病毒删除自己的原始文件,使得用户不易发现它。然后,它把DLL文件注入到Explorer.exe进程和《破天一剑》当中,建立消息监视程序,从用户与游戏服务器的通信中筛选出游戏账号和密码等信息,以网页提交的方式发送到木马种植者指定的网址http://www.ks*****8.cn/tiddcs014/cxd.asp,使得用户遭受虚拟财产的损失。 |