| Время детектирования | 20 авг 2006 04:58 MSK |
| Время выпуска обновления | 20 авг 2006 06:37 MSK |
| Описание опубликовано | 21 сен 2006 15:28 MSK |
Троянская программа, ворующая пароли пользователя. Предназначена для кражи учетных записей на игровых серверах Lineage. Является библиотекой Windows DLL. Размер файла 48640 байт. Упакована с помощью UPX. Распакованный размер — около 120 КБ. Написана на языке Delphi.
Данный троянец инсталлируется в систему при помощи другой троянской программы.
Библиотека проверяет имя процесса, к которому она загружена, если имя процесса — Explorer.exe, то выполняются следующие действия:
Если имя процесса — verclsid.exe, библиотека завершает работу.
Для остальных процессов библиотека запускает на выполнение файл:
%WinDir%\loadfiles.exe
Если имя процесса, к которому подгружена библиотека, одно из следующих:
То троянец устанавливает в системе перехватчики событий от мыши и клавиатуры, которые ищут в системе окна браузера Internet Explorer и получают данные, введенные в элементах управления input со следующими идентификаторами:
ddlServiceCode login passwd tbGoodLockID tbMainAccountID tbMainAccountPassword tbPasswordConfirm tbPersonalID tbServiceAccountID X_tbPassword
Собранные данные троянец сохраняет в файле
c:\t1game.txt
И передает их на сайт злоумышленника.
c:\t1game.txt
Вредоносная программа, предназначенная для кражи пользовательской информации, относящейся к сетевым играм. Найденная информация передается злоумышленнику. Для передачи данных «хозяину» могут быть использованы электронная почта, FTP, HTTP (посредством указания данных в запросе) и другие способы.
Trojan-GameThief.