中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Troj.Wow.dp

2017-11-30    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文):
病毒別名:
威脅級別: ★☆☆☆☆
病毒類型: 木馬程序
病毒長度: 56432
影響系統(tǒng): Win9xWinMeWinNTWin2000WinXPWin2003



病毒行為:

這是一個盜取“魔獸世界”網(wǎng)游帳號的木馬程序,病毒運行后,在后臺監(jiān)視游戲登錄窗口,記錄帳號密碼,然后通過網(wǎng)絡發(fā)送給種馬者。

1、病毒復制自身到C:\ProgramFiles\InternetExplorer\PLUGINS\temp.exe,并釋放病毒文件到C:\ProgramFiles\InternetExplorer\PLUGINS\sb.dll。

2、在當前目錄下生成名為$$a.bat的批處理文件刪除自身。

3、修改注冊表,是病毒開機自動運行:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"NiceMs"="C:\ProgramFiles\InternetExplorer\PLUGINS\temp.exe"

4、設置計時器,尋找游戲登錄窗口,找到后記錄用戶帳號信息。

5、連接網(wǎng)絡,將獲得的信息提交到如下網(wǎng)頁:
http://61.152.173.27/mick/ip1/wow/mo/sendmail.asp?user=&pass=&ser=&beizh...


標簽:  網(wǎng)絡

版權申明:本站文章部分自網(wǎng)絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:Worm.ModPass.a

下一篇:皖遭黑客攻擊,全省網(wǎng)絡癱瘓3小時