木马群到处流行,给本就危险四伏的网络更添了几分乱。本周引起专家注意的是仍然属于“木马群”病毒的“线上游戏窃取者”,它会注入到系统Explorer.exe进程中,查找游戏进程,窃取游戏密码后发送给黑客指定的网址。 “线上游戏窃取者变种”是一个偷游戏密码的病毒,病毒运行后会在系统关键位置释放一对名称为随机8位字母组合的exe文件和dll文件,并设置文件属性为系统,隐藏、改写注册表关键项实现自启动。当找到游戏进程时,病毒会把自己注到游戏进程中,把截获的网游账号密码通过指定的asp页面发送给黑客。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。
|