Odaberite stranicu

Gamler Trojan putuje na internetske igre

Trojanac Gamler prvenstveno je usmjeren na računala korisnika koji vole internetske igre.

A Gamler Trojanski je jednostavan u strukturi i radu. Stvara samo jednu datoteku u direktoriju Windows System32 i koristi jedan unos dodan u registar kako bi osigurao da se automatski učita svaki put kada se Windows ponovno pokrene.

Glavni je cilj Trojanca prikupiti što više podataka za prijavu sa zaraženih računala koja se mogu koristiti za povezivanje s mrežnim igrama poput World of Warcraft i Lineage II. Ako uspijete dobiti takve povjerljive podatke, prenijet ćete ih na unaprijed definirane web stranice koje su sastavili tvorci zlonamjernog softvera.

Gamler Trojan putuje na internetske igre

Kada se trojac Gamler pokrene, izvršava sljedeće radnje:

  1. Stvorite sljedeću datoteku:
    % System32% \ Ir32_a.exe
  2. Dodajte sljedeći unos u bazu podataka o registraciji:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”Userinit” = “C:\WINDOWS\system32\userinit.exe,Ir32_a.exe”
  3. Pokušava dobiti podatke za prijavu (korisnička imena i lozinke) za internetske igre
  4. Prikuplja prikupljene podatke na dvije unaprijed definirane web stranice