Vælg side

Gamler Trojan rejser til onlinespil

Gamler Trojan er primært rettet mod computere fra brugere, der kan lide onlinespil.

A Gamler Trojan er enkel i struktur og drift. Det opretter kun en fil i Windows System32 -biblioteket og bruger en enkelt post tilføjet til registreringsdatabasen for at sikre, at den indlæses automatisk, hver gang Windows genstartes.

Hovedformålet med trojaneren er at indsamle så mange loginoplysninger som muligt fra inficerede computere, der kan bruges til at oprette forbindelse til onlinespil som World of Warcraft og Lineage II. Hvis du formår at indhente sådanne fortrolige oplysninger, uploader du dem til foruddefinerede websteder, der er udarbejdet af malware-skaberne.

Gamler Trojan rejser til onlinespil

Når Gamler Trojan starter, udfører den følgende handlinger:

  1. Opret følgende fil:
    % System32% \ Ir32_a.exe
  2. Tilføj følgende post til registreringsdatabasen:
    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon “Userinit” = “C: \ WINDOWS \ system32 \ userinit.exe, Ir32_a.exe”
  3. Det forsøger at få loginoplysninger (brugernavne og adgangskoder) til onlinespil
  4. Det uploader de indsamlede data til to foruddefinerede websteder

Om forfatteren