Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-GameThief.Win32.Nilage.by

Время детектирования 11 мар 2005 18:09 MSK
Время выпуска обновления 11 мар 2005 18:09 MSK
Описание опубликовано 10 июн 2005 15:34 MSK

Технические детали

Программа написана на Delphi, ничем не упакована. Представляет собой динамическую библиотеку (DLL). Размер файла — около 120 КБ.

Не содержит функций автоинсталляции (не может функционировать без специальной программы-мастера).

Имеет функцию слежения за нажатиями клавиш и перемещениями мыши.

Ищет в системе окна с заголовком «Lineage Windows Client» либо Internet Explorer, открытый на какой-либо странице сервера gamania.com. Нажатия клавиш в этих окнах записывает в файл c:\gamest1.txt, что позволяет, в том числе, сохранить пароли соответствующих игр. Этот файл вместе с дополнительной информацией — IP-адресом и т.д. — позже отсылается автору троянца.


Bookmark and Share
Закладки
Trojan-GameThief

Вредоносная программа, предназначенная для кражи пользовательской информации, относящейся к сетевым играм. Найденная информация передается злоумышленнику. Для передачи данных «хозяину» могут быть использованы электронная почта, FTP, HTTP (посредством указания данных в запросе) и другие способы.


Другие модификации

Другие названия

Trojan-GameThief.Win32.Nilage.by («Лаборатория Касперского») также известен как:

  • Trojan-PSW.Win32.Nilage.by («Лаборатория Касперского»)
  • Trojan-PSW.Win32.Lineage.by («Лаборатория Касперского»)
  • Trojan-Spy.Win32.Lineage.by («Лаборатория Касперского»)
  • Trojan: PWS-Lineage.dll (McAfee)
  • Troj/Lineage-EJ (Sophos)
  • Trojan.Spy.Lineage-10 (ClamAV)
  • Trj/Lineage.AZ (Panda)
  • W32/Lineage.BE@pws (FPROT)
  • PWS:Win32/Lineage (MS(OneCare))
  • Trojan.PWS.Lineage (DrWeb)
  • Win32/PSW.Lineage trojan (Nod32)
  • Generic.Lineage.23A30D0D (BitDef7)
  • Trojan.PWS.Nilage.Gen.3 (VirusBuster)
  • Win32:QQPass-X [Trj] (AVAST)
  • Trojan-PWS.Win32.Delf (Ikarus)
  • Collected.4.BQ (AVG)
  • TR/PSW.Lineage.hq (AVIRA)
  • Infostealer (NAV)
  • W32/Lineage.ZB (Norman)
  • PWS-Lineage.dll (NAI)
  • TSPY_LINEAGE.Q (PCCIL)
  • Trojan.PSW.Lineage.GEN (Rising)
  • Trojan-GameThief.Win32.Nilage.by [AVP] (FSecure)
  • TSPY_LINEAGE.Q (TrendMicro)