天龙sf 吧(Rootkit病毒利用“天龙八部”私服传播,可劫持网页)
近期,火绒威胁情报系统监测到一种Rootkit病毒正通过“天龙八部”游戏私服进行传播。该病毒通过劫持用户访问的网页来推广自己的私服网站,并且具有广告推广功能。此外,其还采用多种对抗手段来对抗杀毒软件查杀,对用户构成较大威胁。目前,火绒安全产品可对上述病毒进行拦截查杀,请用户及时更新病毒库以进行防御。
查杀图
查杀图
用户登录“天龙八部”游戏私服后,Rootkit病毒会被释放,随后进行网页劫持、广告推广等恶意行为。用户再次访问“天龙八部”相关网页时,会跳转到指定的私服网站,该病毒的执行流程,如下图所示:
病毒执行流程图
病毒执行流程图
一、样本分析
病毒功能的分析
初始化阶段
Rootkit病毒被加载后,会先将自身复制到Driver目录下,并添加注册表启动项,相关代码,如下图所示:
复制自身到Driver并添加注册表启动项
复制自身到Driver并添加注册表启动项
本文由某某资讯网发布,不代表某某资讯网立场,转载联系作者并注明出处:http://hhhtj.com/index.php/yingxiao/874.html