|
Trojan-PSW.Win32.OL-Game.vpw病毒扩展名为exe,主要通过网页木马、文件捆绑传播,病毒主要盗取网游“风火之旅”的帐号和密码以及其他私人信息。
Trojan-PSW.Win32.OL-Game.vpw程序被执行后,拷贝自身到%SystemRoot%目录下,重命名为“fmsbbqi.exe”,在%SystemRoot%\system32目录下释放动态库“fmsbbqi.dll”;修改如下注册表健值达到随机自启动的目的;遍历进程查找“explorer.exe”,申请内存空间将动态库“fmsbbqi.dll”写入,通过远程线程激活病毒代码进行代码注入试图逃避杀毒软件查杀;
项:HKLM\SoftWare\Microsoft\Windows\CurrentVersion\RUN\ 健值:fmsbbqi 指向数据:%SystemRoot%\fmsbbqi.exe
“fmsbbqi.dll”加载运行后,病毒试图以全局挂钩的形式将动态库“fmsbbqi.dll”注入到所有进程中;枚举窗口查找网络游戏风火之旅“fjlogin.exe”的登录窗口,通过读写其内存获取网游的帐号和密码以及其他私人信息,通过HTTP协议将木马所截获信息发送到盗号者收信空间中
|
免责声明:本网转载内容均注明出处,转载是出于传递更多信息之目的,并不代表我们立场。 |
|