扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
这是一个网游盗号木马。它会释放出随机命名的病毒文件,然后利用它们来盗取用户电脑里的网络游戏《QQ三国》和“茶苑游戏大厅”的帐号信息。
盗号木马,盗取系统上的网络游戏《QQ三国》和茶苑游戏大厅的帐号信息.
创建注册表 Run 启动项实现开机自启动.
病毒生成的文件和启动项 Run 下的键值名都是根据运行时系统上"c"盘的卷序列号计算得出.(随机名)
释放以下病毒文件:
%systemroot%\yjaexhyx.exe
%systemroot%\system32\bkpanojh.dll
病毒生成的文件(exe文件和dll文件)、注册表启动项 Run 下的键名全部都为随机名.
通过病毒运行时获取系统上"c"盘的卷序列号计算后得到随机名.
枚举进程,将病毒文件 %systemroot%\system32\bkpanojh.dll 注入 explorer.exe 进程空间内执行.
盗取系统上的网络游戏《QQ三国》和茶苑游戏大厅的帐号信息并发送至指定的接收网址.
病毒创建注册表 Run 启动项:
Key: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Value: "cykjfaae"
Data: "%systemroot%\yjaexhyx.exe"
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者