玩家注意:近日网游盗号木马病毒预警
来自:MACD论坛(bbs.macd.cn)
作者:淡淡体味
浏览:1914
回复:0
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
提醒广大玩家在玩网络游戏前,请一定要装好防火墙以及防木马病毒的监察软件和杀毒软件。以下是近日最新出现的网游盗号病毒: “网游盗号者327680”(Win32.Troj.Delf.327680)这是一个下载者病毒。
病毒特征:网游盗号木马,并且会在系统留下后门,供黑客对感染机器上的信息进行盗取。该木马运行后,在系统盘释放木马文件,并添加到系统服务设置为自动启动。劫持TCP数据,盗取玩家的密码帐号等网游信息,并执行破解线程,对拦截的数据包进行破解。通过控TCP连接将盗取信息发送到远程主机。
“盗号者185856”(Win32.PSWTroj.OnLineGames.185856)这是一个木马下载器。
病毒特征:主要针对台湾用户,会盗窃雅虎通、MSN及众多台湾知名游戏站点和网络游戏帐号,甚至包括用户名、密码、身份证号、机器名、IP地址等重要信息,并将获取的信息提交给盗号者指定的远程服务器上。
“征途盗窃者27136”(Win32.PSWTroj.OnLineGames.27136)这是一个盗号木马。
病毒特征:病毒会通过查找窗口标题的方法发送关闭消息关闭“卡巴斯基”警告窗口和“瑞星注册表监控”窗口。当杀软监控被关闭时,病毒可以轻易的在用户机器上下载释放更多的病毒。病毒会盗取计算机上的“征途”帐号信息并发送到木马种植者指定的接收地址。
“热血之盗81920”(Win32.PSWTroj.OnLineGames.81920)这是一个盗号木马。
病毒特征:病毒运行后会衍生病毒文件到系统路径下,通过读取内存的方式来盗取网络游戏《热血江湖》的账号和密码,把盗取的账号信息通过网页提交的方式发送到木马种植者手上。
消息出自:金山病毒名称:Trojan/PSW.GamePass.zje
中 文 名:“网游大盗”变种zje
病毒长度:13312字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.zje“网游大盗”变种zje是“网游大盗”木马家族的最新成员之一,采用VC++编写,并经过加壳处理。“网游大盗”变种zje运行后,自我注入到被感染计算机的“explorer.exe”等用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自启动。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器上,致使玩家游戏帐号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。
病毒名称:Trojan/PSW.OnLineGames.giy
中 文 名:“网游窃贼”变种giy
病毒长度:24064字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.giy“网游窃贼”变种giy是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网游窃贼”变种giy运行后,在后台秘密监视用户打开的窗口标题,盗取网络游戏《彩虹岛online》和《魔兽世界》玩家的游戏账号、游戏密码、装备信息、游戏区服、角色等级、仓库密码、金钱数量等信息,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器上,致使玩家游戏帐号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。
病毒名称:Trojan/PSW.GamePass.zjo
中 文 名:“网游大盗”变种zjo
病毒长度:19968字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.zjo“网游大盗”变种zjo是“网游大盗”木马家族的最新成员之一,采用VC++ 6.0编写。“网游大盗”变种zjo运行后,在后台秘密监视用户打开的窗口标题,盗取网络游戏《魔域》玩家的游戏账号、游戏密码、装备信息、游戏区服、角色等级、仓库密码、金钱数量等信息,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器上,造成玩家游戏帐号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。另外,“网游大盗”变种zjo还可以修改注册表,实现木马开机自启动。
病毒名称:Trojan/PSW.Xiyou.md
中 文 名:“西游盗贼”变种md
病毒长度:10508字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Xiyou.md“西游盗贼”变种md是“西游盗贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“西游盗贼”变种md运行后,自我复制到被感染计算机系统的临时文件夹下。修改注册表,实现木马开机自启动。自我注入到“EXPLORER.EXE”系统进程中加载执行,隐藏自我,防止被查杀。在后台秘密监视用户打开的窗口标题,盗取网络游戏《奇迹世界》玩家的游戏账号、游戏密码、装备信息、游戏区服、角色等级、仓库密码、金钱数量等信息,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器上,致使玩家游戏帐号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。
病毒名称:Trojan/PSW.OnLineGames.gjx
中 文 名:“网游窃贼”变种gjx
病毒长度:24064字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.gjx“网游窃贼”变种gjx是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网游窃贼”变种gjx运行后,在后台秘密监视用户打开的窗口标题,盗取网络游戏《彩虹岛online》玩家的游戏账号、游戏密码、装备信息、游戏区服、角色等级、仓库密码、金钱数量等,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器上,致使玩家游戏帐号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。修改注册表,实现木马开机自动运行。
消息出自:江民科技 |