载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 最新病毒 >> 文章正文
多合一游戏盗号木马:捕鱼网盗号木马
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-4-12

  广撒网式的盗号木马又出现了,尽管不具备对抗杀毒软件的功能,但由于针对的目标多,作案成功的机率自然也就高,可以弥补破坏能力方面的不足。例如下面这个网游盗号木马,它采用的就是这种广撒网式的作案手段。

  这个木马可以同时盗取《魔兽世界》、《传奇世界》以及全系列“QQ游戏”的帐号和密码。它运行起来后将自己注入系统桌面进程,搜索目前启动的进程中是否有自己的作案目标,如果有,就把自己加载到里面,盗取帐号信息。而针对不同游戏,它的盗号方式也有所不同。

  当病毒找到QQ游戏的进程“qqgame.exe”时候,它就把QQ游戏目录里“config\Dynamic\”目录下的Account.cfg文件删除掉,由于这个文件包含了用户的全部基本帐号信息,用户再次登录时,就无法使用“记住密码和帐号”这样的功能,只得重新输入密码。而这时,病毒就可以读取游戏窗口的内存数据,获取用户信息。

  而对于《魔兽世界》与《传奇世界》,它则采取读取游戏文件的方式,得到用户的游戏帐号和密码。

  习惯手动查杀的用户,可以在系统临时目录%Temp%中找到病毒文件oewum45f.dll和wgod.sys 。另外,在%WINDOWS%\system32\目录下隐藏着病毒主文件msime.exe,病毒会将它写入注册表实现自启动。

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    综合盗号木马:大胃王盗号者
    警惕“热血江湖”盗号者木马
    警惕:综合盗号木马“捕鱼网盗号木马”
    警惕!可恶的盗号木马又出新招!
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--