通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 实地 骗术 爱心红客 最近更新 VIP资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 最新公告 > 病毒公告 > 文章正文
十一长假后第一周警惕网游盗号木马猖獗
责任编辑:酷酷の鱼   更新日期:2008-10-7
 

来源:华军资讯

10月6日,金山毒霸全球反病毒监测中心发布周(10.6-10.12)病毒预警,本周需警惕“游戏账号大杀器123904”病毒。该病毒是一个网游盗号木马,拥有非常多的变种,能盗窃几乎所有的网络游戏帐号。用户一旦感染此病毒,虚拟财产将面临很大安全威胁。

  金山毒霸反病毒专家李铁军表示,病毒作者拥有一个强大的数据库用来收集与处理盗取来的帐号密码,因而盗号目标基本囊括了市面上绝大多数的游戏,例如魔兽世界,大话西游、完美系列游戏、魔域等。病毒还具备一定程度的对抗能力,会试图阻止安全软件的查杀。

  李铁军分析指出,木马将简单粗暴有效的盗号原则贯彻的非常彻底,对各种游戏采用的盗号手段相当一致,都采用将自身dll加载到正常游戏中,然后针对具体游戏,拦截内存中指定位置的帐号密码数据。当成功截获后,赃物会被转化成统一的数据格式,发送到病毒指定的网络地址。

  据了解,本周内广大电脑用户除了需要警惕“游戏账号大杀器123904”(Win32.Hack.Agent.123904) 之外,还需要特别警惕“欺骗者捆绑器2060299”(PE.VBIconchgs.il.2060299)与“牵狗绳下载器65697”(Win32.Troj.OnlineGameT.bd.65697)两大病毒。前者是一个由VB语言所写的感染型捆绑器程序。它能够将病毒程序捆绑到正常的文件上,进入电脑后就释放出病毒。它所携带的病毒是个远程木马,具有欺骗能力,试图欺骗用户关闭自己的防火墙;后者是一个木马下载器程序。病毒通过修改注册表的方法来对抗一些常见的安全软件,接着下载大量的网游盗号木马到电脑中运行,此外,病毒还会下载机器狗等对抗型下载器,对系统的安全造成更大威胁。

  根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级金山毒霸到2008年10月6日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

 

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 热烈庆祝爱国者安全网成立五周年
    普通文章 瑞星公司10月07日发布 每日计算机病毒及木马播报
    推荐文章 巧设瑞星推荐规则 拒绝创建劫持项行为
    普通文章 轻松解决盘符打不开的病毒
    普通文章 网络攻防第三章
    普通文章 网络攻防第二章
    普通文章 网络攻防第一章
    普通文章 国庆期间常见木马发作表现及清除方法
    普通文章 网络时断时续 源自隐形地址冲突
    普通文章 德国电信1700万用户数据被盗
    普通文章 十一长假后第一周警惕网游盗号木马猖獗
    普通文章 专家总结:十一长假看网络安全防范措施
    普通文章 全民公敌!病毒伪装成CGI+漏洞修复软件
    普通文章 节后上班先防“灰鸽子”破坏电脑系统
    普通文章 趋势科技:单纯的杀毒软件难以全面防护
    热门文章
    普通文章鲍尔默豪言:搜索不超谷歌绝不退休
    普通文章QQ黑金版(QQVIP)将发布,功能泄漏
    普通文章确认番茄花园洪磊被检察院批准逮捕
    普通文章尽管负面新闻不断 Vista已经成熟
    普通文章吉林电视台网站遭黑客挂马
    普通文章警察帮忙寻找Skype木马的泄密者
    普通文章台湾垃圾邮件每月超百亿
    普通文章用25种方法来打造VoIP的网络安全
    普通文章妙用NTFS格式权限 巧妙保卫IE安全
    普通文章Linux操作系统下各端口列表汇总篇
    普通文章如何把任意文件隐藏在一张图片里?
    普通文章网吧专用ros软路由教程(非常详细)
    推荐文章使用安全的C#代码跳出CLR沙箱
    普通文章关于木马在windows系统中的启动方式
    普通文章瑞星公司09月27日发布 每日计算机病毒及木马播报
    精彩专题