Trojan/PSW.Nilage.bql

王朝百科·作者佚名  2010-02-28  
宽屏版  字体: |||超大  

病毒名称:Trojan/PSW.Nilage.bql

中 文 名:“尼拉葛”变种bql

病毒长度:89722字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Nilage.bql“尼拉葛”变种bql是“尼拉葛”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“尼拉葛”变种bql运行后,自我复制到被感染计算机的指定目录下,并重新命名为“explorer.exe”。在相同目录下释放病毒文件dab1.dll,并将该文件注入到被感染计算机系统所有用户级权限的进程中运行。修改注册表,实现木马开机自启动。在后台秘密监视用户打开的窗口标题,盗取网络游戏《天堂1》玩家的游戏帐号、游戏密码、装备信息、金钱数量等信息,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。另外,“尼拉葛”变种bql采用记事本图标和“explorer.exe”进程名来伪装自身,防止被发现。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有