|
|
“武林大盗”变种DZ(Win32.Troj.OnlineGames.dz)是一个盗取网络游戏“武林外传”游戏帐号的木马病毒。“魔兽大盗”变种NV(Win32.Troj.PswGame.nv)是一个盗取网络游戏“魔兽世界”游戏帐号的木马病毒。 一、“武林大盗”变种DZ(Win32.Troj.OnlineGames.dz) 威胁级别:★该病毒跟一般盗号木马病毒的恶意行为相似,它会搜寻网游“武林外传”的游戏窗口,并在系统里创建消息钩子,读取用户输入的游戏帐号与密码,并连同用户电脑上的信息通过网站post的方式发送给木马种植者。造成用户的网络虚拟财产的损失。该病毒运行后,会释放0qso.dll病毒文件。修改注册表,释放的DLL病毒文件,注入进程中运行。此外,它还支持下载其他木马病毒的功能。二、“魔兽大盗”变种NV(Win32.Troj.PswGame.nv) 威胁级别:★该病毒也是一个盗号木马,它跟之前的“魔兽大盗”版本相似,会潜伏在受感染的电脑系统里,搜寻游戏的进程,并创建消息勾子,记录用户帐号和密码等有效信息,并将窃取的信息通过网站发送给木马种植者。该病毒运行后,会以ShellHook的方式注入到电脑系统每一个进程中运行,成功盗号后,通过网站发送密码和帐号信息到h**p://game.**********.cn/img/vip14069/wd/lin.asp。
|