阿里妈妈,帮你实现网络赚钱梦,流量变成现金! 激情小电影
设为首页 加入收藏 收藏到QQ书签

您现在的位置: 红色网络 >> 文章中心 >> 网络动态 >> 网络病毒 >> 正文
相 关 文 章
微点:Trojan.Win32.KillAV.
微点:Worm.Win32.Small.rx,
微点:Worm.Win32.AutoRun.a
微点:Trojan-PSW.Win32.OLG
微点:Trojan-PSW.Win32.OLG
微点:Trojan-Downloader.Wi
微点:Trojan-PSW.Win32.OLG
微点:Trojan-PSW.Win32.OLG
精 彩 推 荐
最 新 热 门
最 新 推 荐
欢迎光临红色网络,现在是:  祝您玩得开心!
微点:Trojan-PSW.Win32.OLGames.gfr,winform.exe
原文作者:未知  文章录入:admin  发布时间:2008-2-2 11:11:56    

作者:东方微点 2008年1月21日 9:58 掘自:东方微点

病毒名称

Trojan-PSW.Win32.OLGames.gfr

捕获时间

2008-01-20

病毒症状

    该病毒是一个使用VC++ 6.0编写的木马程序,采用Upack 2.4加壳以躲过特征码扫描,加壳后长度17,180字节,图标windows默认可执行文件图标,病毒扩展名为exe,传播途径主要为网页挂马,文件捆绑。

病毒分析

    该样本程序被激活后,将在%systemroot%下生成winform.exe病毒主体文件,在%systemroot%\system32下生成winform.dll文件;接着修改注册表,在注册表HKLM的Run下新建子项WinForm,其值为“%systemroot%\winform.exe”,以达到病毒自启动的目的;接着开启一个线程循环检测部分杀毒软件弹出的报警窗口,并通过模拟用户点击的方式将自己添加为可信进程;接着遍历系统运行的进程并将winform.dll注入到explorer进程中;被注入的explorer将会再次遍历进程,如果找到my.exe(梦幻西游),则利用相关WINDOWS API函数记录用户进入游戏的游戏账户名和密码;在获取到账户名和密码后将其加密后以邮件的形式通过SMTP和网页收信空间发送给木马种植者。

感染对象

Windows ME/Windows 2000/Windows XP/ Windows 2003

传播途径

网页挂马,文件捆绑

技术细节

病毒添加的注册表项:
项:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值:WinForm
指向文件:%systemroot%\winform.exe

  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【打印本文】【关闭窗口

    网站公告 | 关于本站 | 管理团队 | 友情链接 | 版权申明 | 广告服务 | 网站地图 | 访客留言

    Copyright © 红色网络|2kkmm.com|woku8.com All Rights Reserved
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览 |
    蜀ICP备05023402号 |管理维护:小刚| 管理登录 | 
    本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!

    Welcome To Www.2KkMm.CoM, Wish EveryOne Live It Up! Powered by PowerEasy2006.