“潜行者”病毒以感染Windows系统文件usp10.dll作为跳板,绕过杀毒软件及网游保护系统。一旦受感染的系统文件被网络游戏加载到内存,便会加载各种流行网游盗号木马(特征是扩展名为drv),盗取《天龙八部》,《剑网三》,《地下城与勇士》,《穿越火线》等流行网游的账号。同时,也会使游戏过程中频繁卡机。 “系统文件替换病毒”的出现,意味着网游盗号产业进一步细化分工,可以为了绕过安全软件和网游保护而制作一种独立病毒。在过去,木马为了侵入网游,必须在启动项中进行加载,所以安全软件可以通过启动项检查发现是否有木马进入系统。而像“usp10.dll病毒”这种通过感染usp10.dll文件,从而将木马加载进网游进程的形势,可以绕过大多数安全软件的检测。这也是“系统文件感染病毒” 至今没有被主流杀软查杀的原因。
您需要 登录 才可以下载或查看,没有帐号?现在注册
使用道具 举报
本版积分规则 发表回复 回帖后跳转到最后一页
技术支持:水林间|小黑屋|手机版|Archiver|梦游之神|187e.com
GMT+8, 2025-5-7 13:00 , Processed in 0.077222 second(s), 7 queries , Gzip On, MemCache On.
Powered by Discuz! X3.3
© 2001-2017 Comsenz Inc.