游戏党注意!Rootkit病毒新变种通过私服登录器传播(2)

2023-04-30 来源:飞速影视

病毒分析


当用户访问传奇相关的网页时会被劫持到病毒作者预设的推广网页,相关代码,如下图所示:

游戏党注意!Rootkit病毒新变种通过私服登录器传播


病毒驱动会将恶意代码注入到Lsass.exe和Svchost.exe两个系统进程中,伪装成系统进程来执行恶意程序,相关代码,如下图所示:

游戏党注意!Rootkit病毒新变种通过私服登录器传播


注入代码
被注入的恶意代码会检测360和腾讯电脑管家,并且还会将一些终端信息上传到病毒服务器如:系统版本和计算机名等信息。相关代码,如下图所示:

游戏党注意!Rootkit病毒新变种通过私服登录器传播


相关影视
合作伙伴
本站仅为学习交流之用,所有视频和图片均来自互联网收集而来,版权归原创者所有,本网站只提供web页面服务,并不提供资源存储,也不参与录制、上传
若本站收录的节目无意侵犯了贵司版权,请发邮件(我们会在3个工作日内删除侵权内容,谢谢。)

www.fs94.org-飞速影视 粤ICP备74369512号