中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Troj.OnLineGames.ft.57344

2017-11-30    來(lái)源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用
病毒名稱(中文): 網(wǎng)游盜號(hào)木馬57344
病毒別名:
威脅級(jí)別: ★☆☆☆☆
病毒類型: 偷密碼的木馬
病毒長(zhǎng)度: 57344
影響系統(tǒng): Win9xWinMeWinNTWin2000WinXPWin2003



病毒行為:

這是一個(gè)盜號(hào)木馬,它能夠盜取多個(gè)網(wǎng)絡(luò)游戲的帳號(hào)信息,停止系統(tǒng)上某些指定的安全服務(wù)。此外,病毒還可通過(guò)查找窗口的方式關(guān)閉卡巴斯基的警告窗口。

運(yùn)行后釋放以下病毒文件:
%systemroot%\MsIMMs32.exe
%systemroot%\system32\MsIMMs32.dll

創(chuàng)建注冊(cè)表啟動(dòng)項(xiàng):
Key:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Value:"MsIMMs32"
Data:"%systemroot%\MsIMMs32.exe"

運(yùn)行后,病毒文件MsIMMs32.dll注入系統(tǒng)的explorer.exe進(jìn)程.

停止系統(tǒng)上的以下服務(wù):
KWatchSvc
KPfwSvc
McShield
DefWatch
kvsrvxp
McAfeeFramework
McTaskManager
NortonAntiVirusServer

查找"AVP.AlertDialog"窗口,如發(fā)現(xiàn)則發(fā)送關(guān)閉消息關(guān)閉此窗口.

病毒文件MsIMMs32.dll安裝全局鉤子,掛鉤類型為:WH_GETMESSAGE

判定MsIMMs32.dll是否注入到以下進(jìn)程:
gameclient.exe
LaTaleClient.exe
asktao.mod
cabalmain.exe

盜取系統(tǒng)上的《浩方對(duì)戰(zhàn)平臺(tái)》、網(wǎng)絡(luò)游戲《彩虹島》、《問(wèn)道》、《驚天動(dòng)地》的帳號(hào)信息并發(fā)送至木馬種植者指定的接收網(wǎng)址.

盜取所得的信息按以下格式發(fā)送至木馬種植者指定的網(wǎng)址:
http://www.3**678.cn/xxqq/wd/lin.asp?lk=##&a=##&s=##&u=##&p=##&sp=##&r=##&l=##&m=##&gc=##&sc=##

http://j*1.so****j.com/cchh/lin.asp?ks=sba5&a=##&s=##&u=##&p=##&sp=##&r=##


標(biāo)簽: 安全 網(wǎng)絡(luò)

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:Win32.Hack.Nethief.51

下一篇:Win32.Hack.Latinus.v