“卡拉蜜”木马家族新成员Packed.Krap.eqc“卡拉蜜”变种eqc专门盗取“仙境传说”、“最终幻想XI”等网络游戏账号及“Yahoo!”日本公司会员账号。 Packed.Krap.eqc“卡拉蜜”变种eqc采用高级语言编写,并且经过加壳保护处理。 “卡拉蜜”变种eqc运行后,会自我复制到“%SystemRoot%\system32\”目录下,重新命名为“mmvo.exe”,还会在被感染计算机系统的“%USERPROFILE%\Local Settings\Temp\”、“%SystemRoot%\system32\drivers\”、“%SystemRoot%\system32\”目录下分别释放恶意文件“9aldc.dll”、“vga.sys”和“mmvo*.dll”,并将以上文件的属性设置为“系统、只读、隐藏”。 “卡拉蜜”变种eqc运行时,会利用其释放的恶意驱动程序关闭安全软件的自我保护功能,并试图终止某些安全软件的进程,致使用户的计算机系统失去安全软件的防护。 强行篡改注册表相关键值,导致用户计算机系统中的“显示系统隐藏文件”功能失效。将恶意代码注入到“explorer.exe”进程中隐密运行,还会将释放的恶意DLL组件插入到“explorer.exe”进程中,从而防止被用户轻易地发现和查杀,提高了自身的生存几率。 “卡拉蜜”变种eqc专门盗取“仙境传说”、“最终幻想XI”等网络游戏账号及“Yahoo!”日本公司会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行的游戏进程及“Yahoo!”工具条,然后通过安装键盘钩子等手段盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。 同时,“卡拉蜜”变种eqc还能通过U盘等移动存储设备进行传播,还会自动连接骇客指定的站点进行自身的更新,以此达到了更好的躲避杀软查杀的目的。另外,“卡拉蜜”变种eqc会通过在注册表启动项中添加键值“mmva”的方式实现其开机自动运行。 |
木马新变种专偷Yahoo
新闻录入:贯通编辑B 责任编辑:贯通编辑B
相关文章
日本前幼儿园职员涉嫌偷拍男童并贩卖视频被捕 涉案人数逾500人
牛丼连锁“すき家”母公司年营收破1万亿日元 创日本外食业纪录
前佐贺市议因利用高龄女性认知功能下降骗取4145万日元,被判刑6年
日经平均股价一度上涨超过800点,徘徊在38,400点以上
日本千叶外房海岸发生连续冲浪事故,2人不幸遇难
香川老旧天文台举办最后一次观测会 望远镜将移至博物馆展出
日本和牛出口额创新高
日本福岛地方社区再造计划获成效
日本青少年自杀率下降得益于心理健康项目
日本企业女性管理层比例首次突破15%
外国人劳动政策放宽以应对劳动力短缺
日本推出新育儿支援政策应对少子化
鈴木えみ、夫との寝室別スタイルを告白「いびきがすごくて一緒には絶対寝ない」
倖田來未、ロサンゼルスで大胆スリットから美脚披露
武田真治、コスプレで別人級の変身!
ジェジュン、「ビジュアルショックだが、私はイケメンだとは思わない」
IVEユジン、故郷・大田でKリーグのキックオフセレモニーに挑戦
NewJeansダニエル、ファンへの感謝と不屈の決意を綴る長文メッセージ
(G)I-DLE、グループ名を「i-dle」に変更し新たなスタート
日テレ郡司恭子アナ、『ミヤネ屋』で結婚を生報告
本仮屋ユイカ、「名前で負けた」と感じた芸能人を告白
島袋寛子、透明感あふれる最新ショットが話題「白に白を重ねたような白」
川瀬もえ、愛車シビック公開で話題沸騰「渋い」「カッコよすぎ」
国民民主党、参院選候補者選定で「身体検査不足」への懸念が浮上
工藤静香、長女24歳誕生日に色鮮やかなワンプレート料理を披露










