网吧频遭离奇盗号木马“机器狗”袭击
2007年11月26日17:15 来源:《青年报》
| 【字号 大 中 小】 | 打印 | 留言 | 论坛 | 网摘 | 手机点评 | 纠错 |
“我们网吧出怪事了!系统文件里出现了一个小狗的图案,运行也很慢。有个网络游戏玩家说在网吧丢了游戏账号,要向我们索赔。”这两天,江民客服中心接到了若干网吧业主的投诉,声称机器中招后,连电脑硬盘还原卡都不管用。
据记者了解到,本市个别网吧业主平时并不安装杀毒软件,而是普遍安装硬盘还原卡或冰点还原软件。无论玩家在电脑上进行了何种操作,重启电脑后,都可以自动恢复到初始状态。因此,部分网吧业主把硬盘还原卡,索性看成是网吧的安全救星。而黑客正是抓住了这种心态,在突破了硬盘还原卡后,大肆窃取账号、密码,使网络游戏玩家以及网吧业主遭受巨大损失。
反病毒专家介绍,经过分析,这是一种名为“机器狗”的新型木马,会在%WinDir%\System32\drivers目录下释放出一个名为pcihdd.sys的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡失效。接着,该病毒会利用MS06-014和MS07-017系统漏洞等多个应用软件漏洞,从多个恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游账号和密码,严重威胁游戏玩家数字财产的安全。“正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。”专家表示,此外,该木马还会随ARP病毒传播,对局域网杀伤性极大。
对此反病毒专家提醒玩家在网吧进行电脑操作时,一定要格外提高警惕。另外为自身以及玩家考虑,网吧业主平时也需对所有电脑进行病毒监控。
据记者了解到,本市个别网吧业主平时并不安装杀毒软件,而是普遍安装硬盘还原卡或冰点还原软件。无论玩家在电脑上进行了何种操作,重启电脑后,都可以自动恢复到初始状态。因此,部分网吧业主把硬盘还原卡,索性看成是网吧的安全救星。而黑客正是抓住了这种心态,在突破了硬盘还原卡后,大肆窃取账号、密码,使网络游戏玩家以及网吧业主遭受巨大损失。
反病毒专家介绍,经过分析,这是一种名为“机器狗”的新型木马,会在%WinDir%\System32\drivers目录下释放出一个名为pcihdd.sys的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡失效。接着,该病毒会利用MS06-014和MS07-017系统漏洞等多个应用软件漏洞,从多个恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游账号和密码,严重威胁游戏玩家数字财产的安全。“正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。”专家表示,此外,该木马还会随ARP病毒传播,对局域网杀伤性极大。
对此反病毒专家提醒玩家在网吧进行电脑操作时,一定要格外提高警惕。另外为自身以及玩家考虑,网吧业主平时也需对所有电脑进行病毒监控。
(责任编辑:付龙) |
热图推荐 |
|||
|
| ||
|
| ||
最新精彩游戏图片 |
| ·《雇佣兵2:战火纷飞》游戏截图 ·《梦精灵:梦之旅程》游戏截图 ·《We Love Golf》游戏截图 ·《热血江湖》2.0游戏截图亮相 ·《失落帝国的勇士》游戏截图 ·《化解危机4》游戏截图 ·《玩具之家》游戏截图 ·《任天堂明星大乱斗》游戏截图 ·《灵魂力量4》游戏截图 ·《冲突:否定行动》游戏截图 |
播客·视频 |
|||
|
|
||
最新Flash游戏推荐 |
| ·丛林反恐战士 ·鼠标空间大作战 ·一级戒备 ·捍卫城堡2 ·一级戒备 ·捍卫城堡2 ·惊爆陨石 ·枪械知识补足 ·西部老牛仔 ·夏日蝇患 |
|
[一语惊坛]谈恋爱别再问"婆媳落水"问题,改问"剖腹产"! [访谈]董保华谈"劳动合同立法"·赵亚辉谈重走中国西北角 [论坛]女生被包养是不是逼良为娼·保护好张曼玉喂过的猪 [辩论]孕妇生命权和规则哪个重要·房市的"雪崩"就要来了 [博客]温总理与农民工"对唱"·"铁娘子"吴仪透露"去意" [博客]央视毕福剑被"绑架"?·南京为何一再沦为亡国之都 |
彩信·手机报 |
|||
|
|
||








