厦门论坛's Archiver

work 发表于 2008-7-23 19:20

TrojanDownloader.Cryptic.ia

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Xiyou.mf“西游盗贼”变种mf和TrojanDownloader.Cryptic.ia“神秘鬼”变种ia值得关注。
病毒名称:Trojan/PSW.Xiyou.mf
中 文 名:“西游盗贼”变种mf
病毒长度:17920字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Xiyou.mf“西游盗贼”变种mf是“西游盗贼”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“西游盗贼”变种mf运行后,查找被感染计算机系统中是否存在《大话西游3》网络游戏客户端程序,如果存在,修改游戏文件,将恶意代码写入“fmodex.dll”文件中,致使用户启动《大话西游3》运行时,会自动运行“西游盗贼”变种mf写入的恶意代码。“西游盗贼”变种mf采用HOOK技术和内存截取技术,盗取网络游戏《大话西游3》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失。在被感染计算机系统的后台连接骇客指定的服务器站点,下载恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.