病毒玛格尼亚新变种 盗取“游戏橘子”账号

树叶云

近期新出现的“玛格尼亚”变种mhj(Trojan/PSW.Magania.mhj)专门盗取台湾“游戏橘子”公司所出品游戏的账号信息。

“玛格尼亚”变种mhj(Trojan/PSW.Magania.mhj)是“玛格尼亚”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。

“玛格尼亚”变种mhj运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“kxvo.exe”。在该目录下释放经过加壳保护的恶意DLL功能组件“kxvo*.dll”,并设置上述文件属性为“系统、只读、隐藏”。尝试结束部分安全软件的进程,并利用鼠标点击模拟的方法绕过某些安全软件的主动防御监视;将恶意代码注入到“explorer.exe”进程中隐密运行,以此实现自我的隐藏,防止被轻易地查杀。

“玛格尼亚”变种mhj(Trojan/PSW.Magania.mhj)是一个专门盗取台湾“游戏橘子”公司所出品游戏的账号信息的木马程序,运行后会在被感染计算机的后台秘密监视用户系统中打开的网页窗口,一旦发现用户正在浏览指定的页面时,便会通过键盘钩子、鼠标钩子技术窃取用户输入的账号、密码等信息,并在后台将窃取到的玩家机密信息发送到黑客指定的远程服务器站点(地址加密存放)上,致使用户蒙受不同程度的虚拟财产损失。

另外,“玛格尼亚”变种mhj(Trojan/PSW.Magania.mhj)会通过在系统注册表启动项中添加键值的方式来实现开机自动运行。

【编辑推荐】

  1. 玛格尼亚伪装QQ中奖信息诈骗
  2. “玛格尼亚木马”窃取多款网络游戏信息
  3. “玛格尼亚”变种els和“卡拉蜜”变种aau值得关注
  4. “玛格尼亚”和”小不点”木马病毒又出新变种

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137569.html<

(0)
运维的头像运维
上一篇2025-03-02 14:59
下一篇 2025-03-02 15:00

相关推荐

  • Linux下定时执行python脚本具体方法

    熟悉linux的朋友应该知道在linux中可以使用crontab设置定时任务。可以通过命令crontab -e编写任务。当然也可以直接写配置文件设置任务,但是有时候希望通过脚本自动…

  • 必须知道的HTTP Status Code

    现在前后端分离的开发模式越来越流行,后端负责开发对应的 API,前端只需要 关注前端页面的数据展示和前端逻辑即可。 对于前后端分离这种开发模式,我个人还是比较喜欢的,因为这样可以让…

  • 为你的 Linux 服务器加把锁

    无论你使用的哪种 Linux 发行版,你都需要使用基于 iptables 的防火墙来保护它。 啊哈!你已经设置好了你的第一台 Linux 服务器并且已经准备发车了!是么?嗯,慢着。…

  • 讲解一下MySQL GTID 主从复制

    GTID是一个基于原始MySQL服务器生成的一个已经被成功执行的全局事务ID,它由服务器ID以及事务ID组合而成。这个全局事务ID不仅仅在原始服务器器上唯一,在所有存在主从关系 的…

  • 快速上手node PM2

    PM2是node进程管理工具,可以利用它来简化很多node应用管理的繁琐任务,如性能监控、自动重启、负载均衡等,而且使用非常简单。 安装 Linux Binaries下载地址:ht…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注