通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
拆墙工人突破防火墙 盗号木马对准网游
责任编辑:酷酷の鱼   更新日期:2008-2-25
 

记者近日从金山公司获悉,一种突破防火墙功能的感染型病毒出现。另外网游用户也要小心,网游盗号木马破坏力一直高居不下,在寒假期间,越来越多的网游玩家的帐号成了木马新目标。

    “拆墙工人”(Win32.Hipak.a.78848),这是一个感染型病毒。病毒会在电脑中释放出感染源,并对全部的磁盘分区进行感染。并且它试图突破防火墙对外进行连接,实现后门功能。
 
    “网游盗号木马94208”(Win32.Troj.OnlineGames.tm.94208),该木马随系统启动,注入到桌面进程中,在系统里查找网络游戏《破天一剑》和《QQ自由幻想》的进程,如果找到则注入到游戏的进程,盗取玩家帐户信息。

    一、“拆墙工人”(Win32.Hipak.a.78848)  威胁级别:★★

    病毒进入到系统中后,将感染源spoolsv.exe文件释放到系统盘的%WINDOWS%\system32\drivers\目录下,并迅速搜索全部的磁盘分区,除%WINDOWS%目录外的所有exe文件都会被它感染。

    病毒进行感染的方式是将自身附加到被感染的文件尾部,如果用户运行被感染文件,病毒就会被激活。而当用户复制了被感染的文件,病毒就可扩大传播自己的范围。

    接着病毒将自己的相关数据写入注册表启动项,达到随系统自动运行之目的。需注意的是,它在注册表中修改的数据与Windows系统防火墙有关,当系统重新启动后,它就会加入到防火墙的运行列表中,企图突破防火墙。

    如果防火墙被突破,病毒就可以自由地连接网络,对外扫描特定网段,连接木马种植者(黑客)指定的地址,实现后门功能。一旦黑客利用后门侵入用户电脑,就能进行任何想要的操作。

    二、“网游盗号木马94208”(Win32.Troj.OnlineGames.tm.94208)  威胁级别:★★

    病毒进入用户的电脑系统后,在系统盘里释放出两个病毒文件,为%WINDOWS%目录下的LotusHlp.exe和%WINDOWS%\system32\目录下的LotusHlp.dll。其中LotusHlp.exe是病毒的主程序,在释放完文件后,病毒就会修改注册表,将该文件的相关数值写入启动项,使自己能在以后每次用户启动电脑时跟着跑起来。

    当随系统启动,病毒就注入到系统桌面进程Explorer.exe里,查找网游《破天一剑》的主文件china_login.mpr,以及《QQ自由幻想》的主文件为qqffo.exe,如果找到则注入游戏进程进程,读取里面有关帐号信息的数据

    如顺利的手,病毒就悄悄建立远程连接,连接木马种植者指定的网址http://www.n**dvd.com/k*fe**ao/,通过表单形式将盗取的信息提交。给游戏玩家造成虚拟财产的损失。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 瑞星公司02月25日发布 每日计算机病毒及木马播报
    普通文章 网络生活安全 之如何保护你的个人隐私
    普通文章 关于EFS加密技术的分析及一次解密经过
    普通文章 数据复制理念 与复制技术面临的挑战
    推荐文章 推荐:浅要解析防火墙 与路由器的安全配置
    普通文章 用TCP/IP 网络连接过滤保护用户计算机
    普通文章 Linux系统下如何修复感染病毒Grep程序
    普通文章 系统安全:跟我走进Windows Vista系统的安全中心
    普通文章 火狐和Opera 浏览器发现漏洞 可泄漏用户访问信息
    热门文章
    普通文章黑客为索ID靓号操纵数百台电脑攻击网站被拘
    普通文章中国垃圾邮件趋势报告发布 总数增加和人均下降
    普通文章黑客是如何利用迅雷传播木马的
    普通文章中国网络频遭破坏 我军信息安全面临全方位威胁
    普通文章打造你铜墙铁壁的计算机
    普通文章如何绕过《QQ医生》的查杀
    普通文章德国政府密谋拦截并破解Skype通话
    普通文章邮件病毒冒充好友 专家提醒用户需小心谨慎
    普通文章二男青年操纵"灰鸽子"盗款48万元被起诉
    推荐文章推荐:完整的XSS wrom安全检测实例示范
    精彩专题