搜索
查看: 1792|回复: 0

"大胃王"大小通吃 同时盗取多款网游帐号

[复制链接]

签到天数: 2211 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2008-4-25 10:59 |

"大胃王"大小通吃 同时盗取多款网游帐号

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:1792 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
【赛迪网-IT技术报道】4月23日,金山毒霸全球反病毒监测中心发布周(2008.4.21-2008.4.27)病毒预警,盗号木马近来已成为病毒主流,近日“大胃王盗号者57344”出现频率较高,这个盗号木马的作案目标非常广泛,所有在进程窗口中包含有“游戏”字样的网络游戏,都是它的作案对象。病毒运行后,如同大胃王一般将用户电脑中的游戏帐号悉数吞吃,给用户造成虚拟财产的损失。

金山毒霸反病毒专家李铁军表示,病毒进入系统后,通过将DLL文件注入游戏进程后读取内存的方式作案,作案对象是所有含有“游戏”字样的窗口的游戏进程,因而可同时盗取多款网游帐号。

李铁军分析指出,病毒顺利潜入用户系统后,病毒在进入系统后立即在系统盘中释放出两个病毒文件,分别为%WINDOWS%\目录下的winform.exe和%WINDOWS%\temp\目录下的winform.dll。其中winform.exe是病毒的主文件,它的相关数据会被写入系统注册表,以实现开机自启动。而winform.dll则负责注入系统桌面进程,在其中查找进程窗口中带有“游戏”字样的程序,如果发现,就注入游戏的内存空间,读取帐号和密码数据。作案成功后,帐号信息会被发送到病毒作者指定的地址,严重威胁用户的虚拟财产安全。

据了解,本周内广大电脑用户除了需要警惕“大胃王盗号者57344”之外,还需要特别警惕“武装下载器69632”(Win32.Troj.DownLoaderT.dl.69632 )与“键盘记录员108627”(Win32.PSWTroj.OnLineGames.xn.108627)两大病毒。前者是一个木马下载器程序,进入系统后强攻杀毒软件,然后秘密下载大量其它病毒到用户电脑中运行,引发更多的破坏;后者是一个盗号木马程序,它利用键盘记录的方法,记录下用户输入的全部信息,进行加密后发送给病毒作者,经过简单的分析和筛选,病毒作者便可从中找到用户输入的各种帐号和密码,甚至可以掌握用户的个人隐私。
本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-4-29 00:26 , Processed in 0.073258 second(s), 8 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表