|

- 帖子
- 713
- 积分
- 906
- 注册时间
- 2007-10-31
|
Trojan/Beep.Gen“喇叭贼”变种
病毒名称:Trojan/Beep.Gen
中 文 名:“喇叭贼”变种
病毒长度:19720字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Beep.Gen“喇叭贼”变种是木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“喇叭贼”变种运行后,在被感染计算机系统的临时文件夹下释放恶意驱动文件和恶意DLL组件文件,并将文件属性设置为隐藏、存档。将这两个恶意文件复制到系统%SystemRoot%\system32\目录下,同时将恶意驱动文件命名为“msosmsfpfis64.sys”,将恶意DLL组件文件命名为“msosping00.dll”。将恶意驱动文件“msosmsfpfis64.sys”注册为系统服务,用来还原系统“SSDT HOOK”,躲避某些安全软件的防御和查杀。修改注册表,实现木马开机自动运行。将恶意DLL组件文件插入到所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《QQ华夏》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《QQ华夏》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来极大的损失。 |
|