Board logo

标题: 三星级盗号木马 搜索内存盗取账号密码 [打印本页]

作者: cwldotnet     时间: 2008-4-7 08:49    标题: 三星级盗号木马 搜索内存盗取账号密码

【赛迪网-IT技术报道】本周(2008.04.14-04.20)有一个病毒特别值得注意,它是:“西游木马变种ACD(Trojan.PSW.Win32.XYOnline.acd)”病毒。该病毒侵入用户电脑后,会向系统中释放驱动文件,借以隐藏自身,逃避杀毒软件的追杀。搜索《大话西游2》的游戏进程,然后将自己注入,通过搜索内存的方式盗取游戏账号和密码,并伺机发送出去。

本周关注病毒:

西游木马变种ACD(Trojan.PSW.Win32.XYOnline.acd) 警惕程度 ★★★☆

该木马运行后,在系统目录下释放msosdohs00.Dll、msosfpids32.Sys病毒文件,修改注册表实现随系统启动。不断搜索杀毒软件进程,并试图将其强行关闭,使得某些杀毒软件不能正常运行。搜索《大话西游2》的进程,然后将自己注入,通过搜索内存的方式盗取游戏账号和密码,并将其发送出去。
作者: gudan     时间: 2008-4-7 20:38
记得微点的报告中已经发过好多了
作者: YanJia     时间: 2008-4-7 22:50
不玩《大话西游2》,不怕他!




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn