当前位置:首页 > 行业新闻 >> 业内新闻 >> >

提醒玩家:近日盗号木马病毒播报

2008-07-23 16:26:30  作者:  来源:互联网    文字大小:【】【】【
    -职业玩家网提醒广大玩家朋友在玩网络游戏前,请务必装好防火墙以及防木马病毒的监察软件和杀毒软件,并及时升级,以免账号丢失。以下是近日最新出现的网游盗号病毒:

  “灰鸽子变种T(Backdoor.Win32.Gpigeon2007.t)”病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

  该病毒运行时会首先将自身拷贝到系统目录下,并设置成隐藏、系统、只读属性。然后病毒会创建系统服务,实现随系统自启动。它还会新建IE进程并设置该进程为隐藏,然后将病毒自身插入该进程中。通过在后台记录用户键盘操作,病毒会偷取用户信息和本地系统信息等,并将该信息发送给黑客。如此用户计算机将被远程控制,不自主地删除文件,远程下载上传文件,修改注册表等等,给用户的计算机和隐私安全带来很大隐患。

  “盗号木马下载器B(Trojan.PSW.Win32.Mapdimp.b)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

  这是一个木马病毒,采用Delphi编写,upack0.39加壳。病毒运行后会释放midimap??.dll和midimap??.dat的文件到系统目录(??代表两个随机字母),并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常Explorer.exe进程中,给用户查杀病毒带来困难。此外,病毒会访问指定网址下载其他木马病毒,盗取网游账号,使玩家蒙受损失。

  “安德夫木马变种WC(Trojan.Win32.Undef. wc)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

  这是一个木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常进程,给用户查杀病毒带来困难。此外,病毒会试图关闭多种杀毒软件和安全工具,并会纪录用户键盘和鼠标操作,窃取用户的网游的帐号、密码等隐私信息,并发送给黑客,使玩家蒙受损失。

  “线上游戏窃取者变种OLW (Trojan.PSW.Win32.GameOL. olw)”病毒:警惕程度★★★,盗号木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

  这是一个偷游戏密码的病毒。病毒采用Delphi语言编写,Upack加壳。病毒运行后会释放一个名称为随机8位字母组合的exe和名称为随机八位字母组合的dll文件,设置自身属性为系统,隐藏,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

  “梅勒斯木马下载器变种ANN(Trojan.DL.Win32.Mnless.ann)”病毒:警惕程度★★★,木马病毒,通过与其它木马结合的方式传播,依赖系统:Windows NT/2000/XP/2003。

  这是一个木马下载器病毒。病毒运行后会把自身复制到系统目录下,加载后会从黑客指定网站下载各种盗号木马、病毒等恶意程序,在系统目录下保存病毒文件名为“safdsa.exe”,并在用户计算机上运行。同时,这些病毒都会修改注册表启动项,实现随系统自启动,给用户的查杀和正常使用计算机带来极大的不便

  来源:瑞星

本类热门

相关文章

江苏粉碎网游盗号团伙 判刑四年
《仙剑OL》在国内正式开始运营
中国游戏界从业人员不到韩国1/3
网吧酣战8小时网游 15岁少年猝死
北京网游研发实力将占全国两成
天下2回档 玩家告网易遭法院驳回
社会对网游虚拟交易的认识误区
黑客盯上收货网站 数百工作室被黑
虚拟交易量增加 玩家呼吁专业网警
腾讯QQ游戏被指涉嫌博彩赌博活动
美国公交车司机开车玩PSP遭停职

评论内容:

热门关键字:

游戏美图

赞助商链接:

联系方式:广告电话:021-28258858 Email:hezuo@zhiyewanjia.com
广告、分站加盟QQ: 293355330  > 293355300   
职业玩家虚拟交易导航网站 2006-2008 版权所有 职业玩家虚拟交易导航网 赣ICP备06005342号