当前位置:主页>数据灾难预警>
“网游窃贼”变种
来源:  作者:本站

Trojan/PSW.OnlineGames.gen

网游窃贼”变种是“网游窃贼”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。

“网游窃贼”变种运行后,在被感染计算机系统“%SystemRoot%system32”目录下释放木马DLL组件“midimapzx.dll”。将释放的DLL组件插入所有进程中运行,隐藏自身,躲避安全软件的查杀。修改注册表,实现木马开机自动运行。

如果发现自身运行于“elementclient.exe”进程内部,则采用HOOK技术和内存截取技术,盗取《完美世界》、《赤壁》、《武林外传》等多款网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失。

另外,“网游窃贼”变种还能查找并强行关闭某些安全软件,给用户的计算机安全带来较大程度的威胁。




免责声明:凡本站注明来源为xx所属媒体的作品,均转载自其它媒体转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。