载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 最新病毒 >> 文章正文
天龙笨贼--天龙八部盗号木马预警
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-4-1

       “天龙笨贼94304”(Win32.Troj.GamesHackT.gu.94304),这是一个针对网游《天龙八部》的盗号木马。它会通过创建系统服务启动,启动后先关闭某些安全软件的进程,然后盗取游戏帐号和密码。

        这是一个具备对抗安全软件功能的盗号木马,不过只能对付少数安全辅助软件,对毒霸等杀毒软件无效。

  病毒进入电脑后,将病毒文件gnolnait.cfg和gnolnait.dll释放到系统盘的%WINDOWS%\system32\目录下,并在%WINDOWS%\system32\drivers\目录下释放出一个mselk.sys文件。接着,它会试图查找并关闭360安全卫士、QQ医生等安全辅助软件,不过由于病毒作者的粗心,输错了进程,这一次360得以幸免于难。

  同时,病毒修改系统注册表启动项,使自己实现开机自启动,并与运行后查找并结束系统上的Game.exe 进程。虽然病毒只会盗取《天龙八部》游戏的帐号信息,可是由于许多游戏都含有以Game.exe命名的文件,因此,还是会有不少游戏被关闭的。当用户重新进入游戏时,病毒就通过监视用户在帐号和密码框中的输入,窃取到帐号信息。

  此外,该病毒还有“黑吃黑”的举动,它为保证自己的运行正常,会在 %WINDOWS%\system32\目录下搜索是否存在一个名为mseion.sys 文件,如果找到就将它删除。经毒霸反病毒工程师的分析,这是另一个网页木马文件,与该病毒会有一定的冲突。

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    没有相关文章
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--