简要介绍:
该木马用Delphi编写,具有以下特征:(1)含有两个可执行文件,其中一个为主程序,另一个为配置文件,用于设置盗取传奇游戏用户信息的邮箱并生成配置文件App.dat。(2)主程序运行后会将自己复制到系统目录(通常为windowssystem),并命名为SYSSERVICE32.EXE。同时被复制的文件还有配置文件App.dat。(3)主程序运行后会调用一Windows未公开的API来隐藏自己的进程(只在Win9x下有效),使其在任务管理器中不可见。(4) 木马主程序会在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中新建一项SysService32="%windowsSYSTEM%SysService32.exe",使自己开机即可自动运行(其中%windowsSYSTEM%为Windows系统目录)。(5)主程序通过遍历进程和对《传奇》的窗口消息进行挂钩的方法来截获用户密码,使得用户的密码即使不通过键盘输入也会被盗取。
| 合作 伙伴 |
百度 雅虎 天空 太平洋电脑网 华军 Zcom 中关村在线 电脑之家 新华网 联想 至顶网 我车俱乐部 申请友情链接>> 斑马网-杀毒频道 我要玩 114啦导航 新浪科技 IT168 105商城 过来人 爱词霸 影子系统 5down ZDNet 云翼网 更多合作伙伴>> |
[金山简介] [业务合作] [广告服务] [招聘信息] [客服中心] [网页报错] [添加毒霸到QQ上] |
| © 2007 Kingsoft
Corp. 增值电信业务经营许可证B2-20040288号 |