· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

小心专门窃取网游彩虹岛和魔兽世界的木马

发布时间:2007.10.09 06:34     来源:赛迪网    作者:江民

在今天的病毒中Trojan/PSW.OnLineGames.giy“网游窃贼”变种giy和TrojanDownloader.Agent.qmz“代理木马”变种qmz值得关注。

病毒名称:Trojan/PSW.OnLineGames.giy

中 文 名:“网游窃贼”变种giy

病毒长度:24064字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.OnLineGames.giy“网游窃贼”变种giy是“网游窃贼”木马家族的最新成员之一,采用VC++6.0编写。“网游窃贼”变种giy运行后,在后台秘密监视用户打开的窗口标题,盗取网络游戏《彩虹岛online》和《魔兽世界》玩家的游戏账号、游戏密码、装备信息、游戏区服、角色等级、仓库密码、金钱数量等信息,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器上,致使玩家游戏帐号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。

病毒名称:TrojanDownloader.Agent.qmz

中 文 名:“代理木马”变种qmz

病毒长度:25862字节

病毒类型:木马下载器

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanDownloader.Agent.qmz“代理木马”变种qmz是“代理木马”木马下载器家族的最新成员之一,采用Delphi 6.0-7.0编写。“代理木马”变种qmz运行后,自我复制到被感染计算机的指定目录下。自我注册为系统服务,实现木马开机自动运行。采用磁盘映像劫持技术,在被感染计算机的所有盘符下创建磁盘映像劫持文件“autorun.inf”和病毒程序文件“sbl.exe”,利用U盘、移动硬盘进行传播。在被感染计算机的后台搜索当前正在运行的程序窗口名,一旦发现被感染计算机上运行某些常见杀毒软件便强行关闭其应用程序,降低被感染计算机上的安全级别。在后台连接骇客指定的远程服务器,下载恶意程序并自动调用运行。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 诺西:TD与WiMAX并不冲突 融合尚无具体措施 (10-08) · XWork AltSyntax 功能 OGNL 命令注入漏洞 (10-08)
· Kerberos RPC程序库存在缓冲区溢出漏洞 (10-08) · Kerberos处理策略消息远程代码执行漏洞 (10-08)
· 病毒 Win32/Seresp 改变 URL 妨碍用户搜索 (10-08) · 卡巴斯基2007年十月第一周中国地区病毒播报 (10-08)
· “中国卓越项目经理50人”评选 (10-08) · 《魔兽世界》在台遭黑客入侵 玩家损失惨重 (10-08)
· 《魔兽世界》在台遭黑客入侵 玩家损失惨重 (10-08) · 三星奥运火炬分享计划参与者超过一百万 (10-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..