Microsoft  CSIP   WindowsMobile   MEDC   合作伙伴   体验中心 设为首页 加到收藏夹

 
登录       点击换一张     注册新用户 找回密码

热门病毒:“线上游戏窃取者变种RTU(Trojan.PSW.Win32.GameOL.rtu)”病毒
2008年11月21日09:23   编辑:猎手 来源: 瑞星 浏览: 92

11月20日热门病毒:
“线上游戏窃取者变种RTU(Trojan.PSW.Win32.GameOL.rtu)”病毒:警惕程度★★★,盗号木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

这是一个偷游戏密码的病毒。病毒采用Delphi语言编写,Upack加壳。病毒运行后会释放一个名称为随机8位字母组合的exe和名称为随机八位字母组合的dll文件,设置自身属性为系统,隐藏,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

发表评论
评论标题 :
评论内容 :

    查看评论

请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。 本站拥有管理笔名和留言的一切权利。
相关文章推荐
· 11月13日热门病毒:“梅勒斯木马下载器变种AIO(Trojan.DL.Win32.Mnless.aio)”病毒 2008-11-13  猎手
· 热门病毒:“灰鸽子变种FB(Backdoor.Win32.Gpigeon2008.fb)”病毒 2008-11-13  猎手
· 10月31日热门病毒:“下载器蠕虫变种JI(Worm.Win32.DownLoader.ji)”病毒 2008-10-31  猎手
· 热门病毒:“安德夫木马下载器变种BOD(Trojan.DL.Win32.Undef.bod)”病毒 2008-10-31  猎手
· 热门病毒:“安德夫木马下载器变种BKL(Trojan.DL.Win32.Undef.bkl)”病毒 2008-10-31  佚名

  

论坛推荐  
热点活动
更多»

© CSIP 信息产业部软件与集成电路促进中心 All Rights Reserved 版权所有 京ICP备06020771号
联系电话:010-63951881-8003 王先生        邮件:wangj@csip.org.cn