| 您现在的位置: 杀毒站 >> 杀毒教程 >> 病毒播报 >> 文章正文 |
| 代理木马在临时文件下释放恶意驱动程序挂马 | ||
作者:转载 文章来源:网络 点击数: 更新时间:2008-3-20 ![]() |
||
|
病毒名称:Trojan/Agent.atun 病毒名称:Trojan/PSW.OnLineGames.sxe Trojan/PSW.OnLineGames.sxe“网游窃贼”变种sxe是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“网游窃贼”变种sxe运行后,在被感染计算机系统后台利用HOOK技术和内存截取等技术专门盗取网络游戏《热血江湖》玩家的游戏帐号、游戏密码、仓库密码、金钱数量、所在区服、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《热血江湖》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。另外,“网游窃贼”变种sxe还会在被感染计算机系统的后台盗取《热血江湖》游戏玩家的密码保护资料。 |
||
| 文章录入:admin 责任编辑:admin | ||