[时间:2008-02-15 11:33 am | 编辑:mu ]

  “破防盗号者98396”(Win32.Troj.OnlineGamesT.nr.98396),这是一个盗取多款网游密码的盗号木马。该木马会突破杀毒软件的主动防御,关闭杀毒软件进程。注入游戏进程,从中读取游戏玩家的帐号信息,然后发送给木马种植者。

  “木马下载者959488”(Win32.Troj.DownLoaderT.xy.959488),该木马伪装成Skype的安装程序,运行后,复制自身到系统文件夹,在注册表中添加Browser Helper Objects(BHO)项,在系统启动后随Exporer.exe启动,通过DLL注入到Explorer.exe,在网络可用时下载大量木马病毒,下载的木马病毒等会破坏用户系统并盗取信息。 [更多]