当前位置:中国反病毒小组 >> 病毒资讯 >> 每日病毒播报 >> 浏览文章
中国反病毒小组发布10月30日病毒预警
作者:佚名 日期:2011年11月01日 来源:本站原创 浏览: 【字体:
核心提示:Trojan/Invader.err“入侵者”变种err是“入侵者”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,经过加壳保护处理。“入侵者”变种err运行后,会在“%S
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
MYSQL安装图解 PHP MYSQL MYSQL下载 iis下载 iis php IIS是什么
中国反病毒小组网2011年11月01日消息:

Trojan/Invader.err“入侵者”变种err是“入侵者”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,经过加壳保护处理。“入侵者”变种err运行后,会在“%SystemRoot%\fonts\”文件夹下释放恶意文件“mgt17002.ttf”。在“%SystemRoot%\system32\”文件夹下释放恶意文件“mgt17002.ocx”、“mgt99018.ocx”。将释放的恶意DLL组件“mgt99018.ocx”和“mgt17002.ocx”插入到系统桌面程序“explorer.exe”等几乎所有的进程中隐秘运行。后台执行相应的恶意操作,以此隐藏自我,防止被轻易地查杀。
 
据悉“入侵者”变种err是一个专门盗取网络游戏“剑侠世界Online”会员账号的木马程序,其会在后台秘密监视系统中运行的所有应用程序的窗口标题,一旦发现指定程序启动,便会利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的信息发送到骇客指定的站点(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。“入侵者”变种err在运行完成后会将自身删除,从而达到消除痕迹的目的。
 

中国反病毒小组
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
Tegs:
责任编辑:xyulab
上一篇文章:中国反病毒小组发布10月29日病毒预警 下一篇文章:中国反病毒小组发布10月31日病毒预警
Copyright 2007-2011 AntiVirus.com, ALL Rights Reserved.
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
豫ICP备11016355号-1