本病毒所有命名:
:
影响系统:
Win9x,WinMe,Linux
简介:
1.生成文件
%windir%SSLDyn.exE
%sys32dir%SSLDyn.dll
2.生成注册表启动项
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun SSLDyn "C:WINDOWSSSLDyn.exE"
行为分析:该病毒是网络游戏《破天一剑》的盗号木马。病毒运行后会衍生病毒文件至系统目录下,并添加注册表增加启动项,注入进程.把截获到的账号和密码等信息通过网页提交的方式发送到木马种植者手上。
描述:
1.生成文件
%windir%SSLDyn.exE
%sys32dir%SSLDyn.dll
2.生成注册表启动项
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun SSLDyn "C:WINDOWSSSLDyn.exE"
3.病毒运行后会自删除.
4.病毒运行会把DLL文件注入到Explorer.exe进程和非系统进程当中.
5.病毒会利用消息钩子盗取用户的账号和密码等信息,并以网页提交的方式发送到以下的网址当中:
http://www.ks*****8.cn/tiddcs014/cxd.asp