微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 三星级盗号木马 搜索内存盗取账号密码
cwldotnet
注册用户





积分 153
发帖 146
注册 2007-12-5
#1  三星级盗号木马 搜索内存盗取账号密码

【赛迪网-IT技术报道】本周(2008.04.14-04.20)有一个病毒特别值得注意,它是:“西游木马变种ACD(Trojan.PSW.Win32.XYOnline.acd)”病毒。该病毒侵入用户电脑后,会向系统中释放驱动文件,借以隐藏自身,逃避杀毒软件的追杀。搜索《大话西游2》的游戏进程,然后将自己注入,通过搜索内存的方式盗取游戏账号和密码,并伺机发送出去。

本周关注病毒:

西游木马变种ACD(Trojan.PSW.Win32.XYOnline.acd) 警惕程度 ★★★☆

该木马运行后,在系统目录下释放msosdohs00.Dll、msosfpids32.Sys病毒文件,修改注册表实现随系统启动。不断搜索杀毒软件进程,并试图将其强行关闭,使得某些杀毒软件不能正常运行。搜索《大话西游2》的进程,然后将自己注入,通过搜索内存的方式盗取游戏账号和密码,并将其发送出去。

※ ※ ※ 本文纯属【cwldotnet】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-7 08:49
查看资料  发送邮件  发短消息  QQ   编辑帖子
gudan
高级用户





积分 605
发帖 579
注册 2007-7-20
#2  

记得微点的报告中已经发过好多了

※ ※ ※ 本文纯属【gudan】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-7 20:38
查看资料  发短消息   编辑帖子
YanJia
新手上路





积分 43
发帖 43
注册 2008-4-6
#3  

不玩《大话西游2》,不怕他!

※ ※ ※ 本文纯属【YanJia】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-7 22:50
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号