标题:
三星级盗号木马 搜索内存盗取账号密码
[打印本页]
作者:
cwldotnet
时间:
2008-4-7 08:49
标题:
三星级盗号木马 搜索内存盗取账号密码
【赛迪网-IT技术报道】本周(2008.04.14-04.20)有一个病毒特别值得注意,它是:“西游木马变种ACD(Trojan.PSW.Win32.XYOnline.acd)”病毒。该病毒侵入用户电脑后,会向系统中释放驱动文件,借以隐藏自身,逃避杀毒软件的追杀。搜索《大话西游2》的游戏进程,然后将自己注入,通过搜索内存的方式盗取游戏账号和密码,并伺机发送出去。
本周关注病毒:
西游木马变种ACD(Trojan.PSW.Win32.XYOnline.acd) 警惕程度 ★★★☆
该木马运行后,在系统目录下释放msosdohs00.Dll、msosfpids32.Sys病毒文件,修改注册表实现随系统启动。不断搜索杀毒软件进程,并试图将其强行关闭,使得某些杀毒软件不能正常运行。搜索《大话西游2》的进程,然后将自己注入,通过搜索内存的方式盗取游戏账号和密码,并将其发送出去。
作者:
gudan
时间:
2008-4-7 20:38
记得微点的报告中已经发过好多了
作者:
YanJia
时间:
2008-4-7 22:50
不玩《大话西游2》,不怕他!
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn