Win32.Troj.PSWLineage

這是一個盜取“天堂”遊戲(lineage)信息的的木馬病毒,木馬通過鍵盤鉤子、滑鼠鉤子獲取玩家的遊戲密碼等信息,然後利用自帶的SMTP引擎將這些信息傳送給木馬種植者。

基本介紹

  • 外文名:Win32.Troj.PSWLineage
  • 威脅級別:★★
  • 病毒類型:木馬
  • 影響系統:Win9x / WinNT
病毒行為
1. 病毒體建立名為"Semaphorett1MMa"的信號量,以保證只有一個病毒體在運行。
2. 然後病毒體將自身拷貝到%SYSTEM%目錄下,命名為"htroot.exe",並在添加注
冊表中添加如下啟動項:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sys_Runtt1" = "%SYSTEM%\htroot.exe"
以實現開機自啟。
3. 接著病毒體還會釋放大小為32768位元組的動態鏈結檔案htdll.dll到%SYSTEM%目
錄下,並調用其中的函式,設定鍵盤鉤子、滑鼠鉤子,尋找“天堂”遊戲的運
行界面,並監控輸入的各種信息,包括:
伺服器
用戶名
密碼
角色
物品密碼
IP位址
機器名
4. 病毒利用自帶的SMTP引擎,將收集到的信息以電子郵件的形式傳送給木馬
種植者。

相關詞條

熱門詞條

聯絡我們