网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.DOS.Hafen.
.Worm.Viking.gm.
.Trojan.PSW.WindowsSys.
.DOS.Orchid.
.Trojan.Qq.SuperWay.d.
.Win32.Troj.QQCap.
.DOS.PSMPCBas.a.
.Win32.Troj.Tofger.z.
.DOS.CD_Joke.
.Win32.Troj.KillFiles.cd.
.DOS.Troj.NukeJoker.
.Win32.Troj.QQmsgqq3344.26.
.DOS.MBRExe.a.
.DOS.ConfBoot.b.
.DOS.Sirius.
.Win32.Troj.Sockets.
.DOS.Something.
.Win32.Troj.Lmir.ri.
.Macro.Excel97.Tegrat.
.DOS.Troj.Upgrader.29.

瑞星10.24病毒播报:线上游戏窃取者变种RDM

发表日期:2008-10-24


  据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“线上游戏窃取者变种RDM(Trojan.PSW.Win32.GameOL.rdm)”病毒。

  这是个偷取游戏密码的病毒,它会注入到系统Explorer.Exe进程中,查找游戏进程,窃取游戏密码后发送给黑客指定的网址。

  本日热门病毒:“线上游戏窃取者变种RDM(Trojan.PSW.Win32.GameOL.rdm)”病毒
  警惕程度:★★★
  病毒类型:盗号木马病毒
  传播途径:通过网络传播
  依赖系统:Windows NT/2000/XP/2003。

  这个偷游戏密码的病毒采用Delphi语言编写,Upack加壳。病毒运行后会释放一个名称为随机8位字母组合的exe和名称为随机八位字母组合的dll文件,设置自身属性为系统,隐藏,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

上一篇:江民10.23病毒播报:卡拉蜜和代理木马变种 人气:435
下一篇:江民10.24病毒播报:小不点和U盘寄生虫变种 人气:457
浏览全部瑞星的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐