中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Troj.Mapler.ae.122880

2017-11-30    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文): 仙境傳說盜號器122880
病毒別名:
威脅級別: ★☆☆☆☆
病毒類型: 偷密碼的木馬
病毒長度: 122880
影響系統(tǒng): Win9xWinMeWinNTWin2000WinXPWin2003



病毒行為:

該病毒是網(wǎng)絡(luò)游戲《仙境傳說》的盜號木馬。病毒運行后會衍生病毒文件至系統(tǒng)目錄下,還會修改注冊表生成啟動項。最后盜取的賬號信息并發(fā)送到木馬種植者的郵箱當中。

1.生成文件.
C:\WINDOWS\Help\3394C72B3DC4.dll
C:\WINDOWS\Help\3394C72B3DC4.exe

2.修改注冊表生成啟動項
HKEY_CLASSES_ROOT\CLSID\{BB7596E3-016E-4A4E-849C-FBFC8FE8E2A5}
HKEY_CLASSES_ROOT\CLSID\{BB7596E3-016E-4A4E-849C-FBFC8FE8E2A5} @ "SSUUDL"
HKEY_CLASSES_ROOT\CLSID\{BB7596E3-016E-4A4E-849C-FBFC8FE8E2A5}\InProcServer32
HKEY_CLASSES_ROOT\CLSID\{BB7596E3-016E-4A4E-849C-FBFC8FE8E2A5}\InProcServer32 @ "C:\WINDOWS\hELP\3394C72B3DC4.dll"
HKEY_CLASSES_ROOT\CLSID\{BB7596E3-016E-4A4E-849C-FBFC8FE8E2A5}\InProcServer32 ThreadingModel "Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks {BB7596E3-016E-4A4E-849C-FBFC8FE8E2A5} ""

3.病毒運行后會把dll文件注入到進程當中.

4.病毒運行后會刪除病毒源文件.

5.病毒會把盜取得到的賬號和密碼發(fā)送到木馬種植的郵箱當中.







標簽: 網(wǎng)絡(luò)

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:DDOS攻擊 如何判斷是否遭到流量攻擊

下一篇:最新卡巴斯基7.0授權(quán)許可文件:kaspersky7.0 key免費下載