“网游搜括器”木马盗取多款网游账号

2007年11月20日13:43  

 【字号 打印 留言 论坛 网摘 手机点评 纠错
E-mail推荐:  
  “网游搜刮器114688”(Win32.PSWTroj.OnlineGames.114688),这是一个针对目标极多的盗号者木马。该木马会被多个网络服务所加载,能够盗取《征途》、《大话西游》、《风云》、《魔域》、《问道》、《诛仙》、《传奇》等几乎所有知名网络游戏的帐号。

  “网游搜刮器114688”(Win32.PSWTroj.OnlineGames.114688)  威胁级别:★★

  病毒运行后,在%windows%system32目录下创建四个病毒文件,分别为:addrdhhelp.cfg、addrdhhelp.dll、mseam.sys、qdshm.dll,其中qdshm.dll是木马本身,mseam.sys用以实现木马的启动和自保护,addrdhhelp.cfg是病毒的配置文件,addrdhhelp.dll则用来实现盗号信息的发送。文件释放完后,病毒就删除源文件,避免用户发现。然后,病毒修改注册表,以便以后能随系统自动启动。

  此病毒利用自己的函数替换了系统中原有的函数,伪装成服务提供者,监视用户电脑上的游戏客户端与网游运营商服务器的通信,对其中的数据进行分析,一旦发现网游帐号和密码等信息,便将其记录下来,并建立远程连接,将这些信息发送给木马作者。由于采用这种窃取方式可盗得病毒作者想要的任何数据,因此这个盗号者的作案目标也十分庞大,几乎所有知名网游都会“中招”,需要特别防范。

  此外还需要注意的是,由于会被多个网络服务所加载,除非关闭系统,否则此病毒将始终保持激活状态。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控、内存监控等),遇到问题要上报, 这样才能真正保障计算机的安全。

  2.玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  来源:金山

(责任编辑:付龙)
更多关于 病毒  盗号 的新闻
· 专家提醒用户:当心U盘成为"养"毒温床
· 搭车《色戒》木马病毒趁机肆虐 电脑会异常蓝屏
· 人民游戏提醒:注意寻雷者和网游大盗
· 病毒"腐败之盗"向网游发起全面攻击
· 警惕"断网病毒下载器"木马 可能造成无故断网
· 江民公司:病毒假"自杀"躲避杀毒软件围剿
· 病毒纷纷玩“失踪” 网络安全面临严重威胁
· "网游盗窃者"双胞胎 疯狂窃网游账号
· 本周重点关注病毒:“断网病毒下载器”
· MSN病毒转入地下发展 “肉鸡”构建僵尸网络
我要发表留言
匿名发表  署名:        验证码:
                                   留言须知
新闻检索:    
   热图推荐
《龙珠Z:电光石火3》
《灵魂能力 传奇》
《鬼泣4》
《Next Life》
   最新精彩游戏图片
·《光环3》新场景截图
·《美国大学篮球2K8》游戏截图
·《皇牌空战6:解放的战火》游戏截图
·《极品飞车:街头职业赛车》游戏截图
·《猎杀潜航4:太平洋狼群》游戏截图
·《龙珠Z:电光石火3》游戏截图
·《梦精灵:梦之旅程》游戏人设
·Wii《Smarty Pants》游戏截图
·Wii《海贼王:无尽的冒险》游戏截图
·Wii《灵魂能力 传奇》游戏截图
   播客·视频
"百变天后"与王菲平分秋色
孔子:四十不惑的真正境界
   最新Flash游戏推荐
·透明世界
·新款MM服装秀
·深海记忆
·海盗船
·搞大了
·海滩保卫战
·圣诞疯狂滑雪
·阿雪换装
·钓仙女
·跳着去天堂
[一语惊坛]高房价是"吸星大法",吸干了社会的和谐
[访谈]厉以宁称中国股市非熊市·纪宝成蔡继明谈法定节假日
[论坛]政府公信力下降是很危险的信号·"色戒"带了个坏头
[辩论]有钱人娶个儿媳花一千万·电影中"激情床戏"该删剪吗
[博客]李光耀:台独是绝路!·总理"三遗言"vs贪官"四着想"
[博客]小平自述不当主席原因·官员豪华葬礼公然举报自己
   彩信·手机报
《人民日报》手机报

人民网彩信精彩大放送
人民网