Win32.Troj.mir2WLHA

Win32.Troj.mir2WLHA,用戶使用傳奇客戶端,進行遊戲時發作。

基本介紹

  • 中文名:蔚藍海岸傳奇2木馬
  • 外文名:Win32.Troj.mir2WLHA
  • 威脅級別:★
  • 病毒類型:木馬
  • 影響系統:win9X/WinNT/Win2000/WinXP
病毒行為:
傳奇木馬類
編寫工具:Borland Delphi 6.0 - 7.0
傳染條件:
發作條件:用戶使用傳奇客戶端,進行遊戲
系統修改:
A、將自身複製到系統安裝目錄下:
%SystemRoot%win9x.exe
B、在註冊表主鍵:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
下添加如下鍵值:
"win9x.exe" = "win9x.exe"
發作現象:
A、當感染機器打開傳奇2後,該木馬會記錄用戶的賬號、密碼、分區,並記錄賬號內人物的相關信息。
B、木馬將這些信息傳送到http://www.sea99.com/mir1/login.asp腳本檔案中。可能木馬的開發者會對此信息進行保存。
C、asp腳本,再將此信息轉發給,木馬的使用者指定的信箱。信件的格式如下
新疆電信(57區)【385,310:2】長河(新疆)
賬號:XXXXXXX
密碼:XXXX
分區:XX區
伺服器:XXX
第一人物名稱:XXX
第一人物職業:XXX
第一人物等級:XX級
第二人物名稱:XXXX
第二人物職業:XXX
第二人物等級:XX級
隨身裝備:XXX/XX/XXX
特別說明:
此木馬不光使用者可以得到感染機器的傳奇信息,木馬的開發者也同時會得知,不排除開發者會對有極品裝備賬號進行特殊的處理

熱門詞條

聯絡我們