赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

“网游大盗”窃取“魔兽世界”装备信息

发布时间:2007.08.20 05:11     来源:赛迪网    作者:江民

江民今日提醒您注意:在今天的病毒中Trojan/PSW.GamePass.tit“网游大盗”变种tit和Worm/MSN.SendPhoto.i“性感相册”变种i值得关注。

病毒名称:Trojan/PSW.GamePass.tit

中 文 名:“网游大盗”变种tit

病毒长度:13312字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.GamePass.tit“网游大盗”变种tit是“网游大盗”木马家族的最新成员之一,经过加壳处理。“网游大盗”变种tit运行后,自我加载到“explorer.exe”系统进程中运行。修改注册表,实现木马开机自动运行。在被感染计算机的后台非法窃取网络游戏《魔兽世界》玩家的游戏账号、密码、金钱、装备、人物等级、服务器名称等信息,并在后台发送到骇客指定的远程服务器上,给玩家带来损失。

病毒名称:Worm/MSN.SendPhoto.i

中 文 名:“性感相册”变种i

病毒长度:66048字节

病毒类型:蠕虫

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Worm/MSN.SendPhoto.i“性感相册”变种i是“性感相册”蠕虫家族最新的成员之一,采用Delphi 6.0-7.0编写,利用MSN进行传播。蠕虫主程序伪装成“指向 MS-DOS 程序的快捷方式”来诱导用户运行。“性感相册”变种i运行后,在Windows目录下释放一个RAR病毒压缩包,文件名是pictures07-01.zip。修改注册表,实现蠕虫开机自启动。搜索MSN窗口,一旦发现便窃取用户的MSN好友列表,群发RAR病毒压缩包给列表中的好友,同时附有诱惑性话语,诱导好友接受病毒文件。将病毒主程序加载到系统的“explorer.exe”和“notepad.exe”等进程中执行,隐藏自我,防止被查杀。 另外,“性感相册”变种e还会与黑客指定站点进行恶意信息交互,可能会下载恶意程序到被感染计算机上,威胁用户计算机信息安全。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· “威尔佐夫”病毒变种多 陌生邮件勿打开 (08-19) · “七夕”期间谨防病毒借祝福信息攻击电脑 (08-18)
· 对付sys32.exe 病毒mssys32手动清除方法 (08-17) · MSN病毒爆发 微软提出即时通讯安全6原则 (08-17)
· 灰鸽子病毒再现网络 远程控制用户计算机 (08-17) · 唐图携手In-fusio 世界级游戏登陆豆包平台 (08-17)
· 中国企业拓展海外市场 "小语种"人才走俏 (08-17) · 聊天:安全普及 安天金山谈木马病毒的区别 (08-17)
· 为白领减压 和谐企业文化成为职场软福利 (08-17) · 安捷伦为WiMAX(tm)方案添MIMO第2波测试支持 (08-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管