新浪首页 > 新闻中心 > 综合 > 正文

“密码张”木马病毒被截获 专偷网络游戏帐号

http://www.sina.com.cn 2004年06月25日21:01 中国新闻网

  中新网6月25日电“密码张”木马病毒的最新变种(Trojan/PSW.Zypws.al)近日被截获。该病毒运用窗口消息挂钩和API挂钩等技术窃取传奇游戏帐号密码等信息,提交给病毒作者的远程网页脚本。

  据率先截获此病毒变种的江民反病毒中心介绍,该病毒运行后,将在用户计算机中创建病毒程序自身,以及消息挂钩和API挂钩病毒模块,并可根据用户Windows系统版本不同,分别添加不同的注册表启动项。

  病毒被加载后,开启一个计时器,每隔2秒重写病毒注册表键值;建立共享内存区,从本地传奇游戏文件中偷取用户信息,保存在共享内存中;搜寻传奇登陆窗口和IE浏览器窗口,一旦发现它们,就调用另一个病毒模块Hook.dll对目标窗口安装消息挂钩。

  传奇登陆窗口和IE窗口被安装了消息挂钩后,对这些窗口进行的任何操作都会激活Hook.dll病毒模块。Hook.dll将对目标窗口进程的send,recv和TextOutA三个API函数进行挂钩,此时用户通过IE发送接受的信息以及传奇窗口上回显的文字信息都会被病毒截获。当病毒确定已经窃取到用户的帐号、密码等信息后,会提交给远程网页脚本。

  该病毒还会从网上获取自身的最新版本,进行自我更新。


推荐】【 小字】【打印】【关闭
 
新 闻 查 询
关键词一
关键词二
免费试用新浪15M收费邮箱 赶紧行动!
热 点 专 题
小浪底库区游船沉没
财政部审计署报告
曾庆红李长春出访
韦尔奇对话中国企业家
2004年各地防汛
美国将移交萨达姆
凤凰卫视中华小姐大赛
未成年人思想道德建设
不良信息举报

 
 


新闻中心意见反馈留言板 电话:010-82612286   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网