· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

小心专门窃取网游彩虹岛和魔兽世界的木马

发布时间:2007.10.09 06:34     来源:赛迪网    作者:江民

在今天的病毒中Trojan/PSW.OnLineGames.giy“网游窃贼”变种giy和TrojanDownloader.Agent.qmz“代理木马”变种qmz值得关注。

病毒名称:Trojan/PSW.OnLineGames.giy

中 文 名:“网游窃贼”变种giy

病毒长度:24064字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.OnLineGames.giy“网游窃贼”变种giy是“网游窃贼”木马家族的最新成员之一,采用VC++6.0编写。“网游窃贼”变种giy运行后,在后台秘密监视用户打开的窗口标题,盗取网络游戏《彩虹岛online》和《魔兽世界》玩家的游戏账号、游戏密码、装备信息、游戏区服、角色等级、仓库密码、金钱数量等信息,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器上,致使玩家游戏帐号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。

病毒名称:TrojanDownloader.Agent.qmz

中 文 名:“代理木马”变种qmz

病毒长度:25862字节

病毒类型:木马下载器

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanDownloader.Agent.qmz“代理木马”变种qmz是“代理木马”木马下载器家族的最新成员之一,采用Delphi 6.0-7.0编写。“代理木马”变种qmz运行后,自我复制到被感染计算机的指定目录下。自我注册为系统服务,实现木马开机自动运行。采用磁盘映像劫持技术,在被感染计算机的所有盘符下创建磁盘映像劫持文件“autorun.inf”和病毒程序文件“sbl.exe”,利用U盘、移动硬盘进行传播。在被感染计算机的后台搜索当前正在运行的程序窗口名,一旦发现被感染计算机上运行某些常见杀毒软件便强行关闭其应用程序,降低被感染计算机上的安全级别。在后台连接骇客指定的远程服务器,下载恶意程序并自动调用运行。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 诺西:TD与WiMAX并不冲突 融合尚无具体措施 (10-08) · XWork AltSyntax 功能 OGNL 命令注入漏洞 (10-08)
· Kerberos RPC程序库存在缓冲区溢出漏洞 (10-08) · Kerberos处理策略消息远程代码执行漏洞 (10-08)
· 病毒 Win32/Seresp 改变 URL 妨碍用户搜索 (10-08) · 卡巴斯基2007年十月第一周中国地区病毒播报 (10-08)
· “中国卓越项目经理50人”评选 (10-08) · 《魔兽世界》在台遭黑客入侵 玩家损失惨重 (10-08)
· 《魔兽世界》在台遭黑客入侵 玩家损失惨重 (10-08) · 三星奥运火炬分享计划参与者超过一百万 (10-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:谷歌发布PC操作系统Chrome OS
·芯能量 新动力 兴经济:..
·专题:英特尔与AMD和解 ..
·专题:惠普27亿收购3Com..
专题:
·专题:诺基亚危局已现 ..
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
 
·惠普123459黑白激打家族..
·云计算格局初现 三大阵..
·分析:虚拟化在高性能计..
2009 IBM动态架构新动力论坛
·直播:第八届中国系统与..
·专题:置身智慧海洋——..
·专题:让物品开口说话 ..