“窃贼Ld”变种aiz运行后,在被感染计算机的后台调用系统“winhlp32.exe”进程,并自我注入到其中来调用执行。修改注册表,实现木马开机自启动。另外,“窃贼Ld”变种aiz还会窃取即时通讯工具ICQ和其他常用聊天工具的密码。
安科网(Ancii),中国第一极客网
Copyright © 2013 - 2019 Ancii.com
京ICP备18063983号-5 京公网安备11010802014868号