当前位置:首页 科普知识 奇迹世界盗号者14789

奇迹世界盗号者14789

发布时间:2023-09-14 01:45:41

这是一个针对网络游戏《奇迹世界》的盗号木马。病毒发作后会破坏系统防火墙和自动更新功能的正常运行,然后注入系统进程,盗取游戏账号。

奇迹世界盗号者14789介绍

这是一个针对网络游戏《奇迹世界》的盗号木马。病毒发作后会破坏系统防火墙和自动更新功能的正常运行,然后注入系统进程,盗取游戏账号。

奇迹世界盗号者14789

1.病毒会释放以下文件:

%SystemRoot%system32raqjcpi.dll

%SystemRoot%system32raqjcni.dll

奇迹世界盗号者14789

%SystemRoot%Fontschqiaur.fon

病毒运行后会将自己拷贝到 %SystemRoot%system32raqjctl.exe,并调用批处理不断删除自己.

且会在注册表中,修改 ShellExecuteHooks 项,使每次重启后 EXPLORER.EXE 进程自动加载 %SystemRoot%system32raqjcpi.dll.

2. 其中 raqjcpi.dll 是注入到其它进程的主DLL 文件.

奇迹世界盗号者14789

raqjcni.dll 和 chqiaur.fon 网站的列表,盗取密码之后就发送到一下网址:

http://www.*-*in.cn/bob/post.asp

3.病毒运行后修改注册表中的防火墙和自动更新设置,使 WINDOWS 防火墙被禁用,而自动更新无法被启用,

病毒在处理挂钩是又不断获取数据,发送数据,挂钩..., 使用户的机子变得巨卡无比.

温馨提示:
本文【奇迹世界盗号者14789】由作者 爱百科 转载提供。 该文观点仅代表作者本人, 自学教育网 信息发布平台,仅提供信息存储空间服务, 若存在侵权问题,请及时联系管理员或作者进行删除。
(c)2008-2025 自学教育网 All Rights Reserved 汕头市灵创科技有限公司
粤ICP备2024240640号-6