傳奇盜號木馬9900

“傳奇盜號木馬9900”(Win32.Troj.LmirT.by.9900) 威脅級別:★★病毒進入用戶的電腦系統後,在系統盤%WINDOWS%目錄下釋放出病毒檔案192896M.exe和192896MM.DLL,並修改系統註冊表,把自己設定為隨系統啟動而自動運行。

基本介紹

  • 中文名:傳奇盜號木馬9900
  • 外文名:Win32.Troj.LmirT.by.9900
  • 類別:病毒
  • 威脅級別:★★
  • 目標:帳號密碼
  • 作案對象:遊戲傳奇
當病毒運行起來,會迅速查找毒霸卡巴斯基瑞星、360安全衛士等安全軟體的進程,發現後將它們強行中止。然後在後台連線http://www.f**3.com:7*7/這個地址,下載一個名為MyUnBoundMB.uib的檔案。這個動作對病毒的作案比較重要,因為該檔案可幫助病毒繞開遊戲密保的保護。
隨後,病毒將之前生成的192896MM.DLL注入到系統桌面進程explorer.exe中,查找網路遊戲《傳奇》的進程。如果找到,就注入其中,通過讀取遊戲記憶體的方法獲得帳號密碼,並通過網路傳送到木馬種植者指定的地址,使用戶遭受虛擬財產的損失。

相關詞條

熱門詞條

聯絡我們