VC编写的盗号程序
近日微点主动防御软件自动捕获了一梦幻西游盗号木马Trojan-PSW.Win32.OL-Game.cyt该木马是使用VC编写的盗号程序,采用加壳方式试图躲避特征码扫描,图标为,主要通过网页木马、文件捆绑的方式传播,病毒主要盗取热门网络游戏“梦幻西游”的帐号、密码以及其他私人信息。
木马运行后,在%SystemRoot%system32目录下释放并运行病毒文件1.pif;将%SystemRoot%system32urlmon.dll拷贝到同一目录下,重命名为ddurl.dll;加载运行动态库ddurl.dll访问恶意网站http://sdyt888.cn/下载运行其他病毒程序。
病毒主体bjrvm.dll遍历进程查找360Tray.exe、360Safe.exe、AntiArp.exe、QQDoctor.exe、QQDoctorMain.exe、killer_Gdwli32.exe将其关闭;释放键盘过滤驱动用于截获键盘输入,遍历进程查找explorer.exe,申请内存空间将动态库bjrvm.dll写入,通过远程线程激活病毒代码实现代码注入逃避常规杀毒软件的查杀;枚举窗口查找梦幻西游的登录窗口,通过驱动程序记录键盘操作以此来获取该网络游戏的帐号、密码以及其他私人信息,将木马盗取的账号密码等信息发送到黑客收信空间中。
已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知间谍软件”,请直接选择删除处理(如图1);
网友评论