>> 木马专家2008 专区 >> 木马百科 >> 返回
   
 主题: Trojan-PSW.Win32.WOW
 作者:回复 给该用户发送消息 加为好友 用户主页 编辑该帖子 加入到你的帖子收藏夹  楼 主
Trojan-PSW.Win32.WOW  魔兽世界盗号木马


    该病毒为木马类,病毒运行后衍生病毒文件到临时文件夹 %Temp% 下,并重命名为 svchost.exe ,同时生成两个 DLL 文件。修改注册表,添加启动项,以达到随机启动的目的。
该病毒可以盗取用户网络游戏 WOW( 魔兽世界 ) 的账号与密码。病毒运行后监视 wow.exe 进程,当 wow.exe 开启后记录键盘操作,把记录的账号与密码发送给病毒作者。

魔兽世界为非常流行的网络游戏,此木马针对性的盗取玩家账号密码.


------------------签名------------------
论坛管理员
Beyond工作室
发表时间:2008-6-19 20:05:53 
 快速回复

  默认支持UBB,如果你不希望

  支持UBB或要其它功能你可

  以用高级回复进行编辑

 标题   
 内容