通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
盗号木马来势猛 专偷账号植祸根
责任编辑:酷酷の鱼   更新日期:2008-2-26
 
本周,盗号木马来势汹汹。病毒“盗号下载者”(Win32.Troj.DownloaderT.m),善于删除系统安全漏洞的修补文件,破坏防病毒辅助软件,偷走网络游戏《问道》的账号信息,并植入其他木马程序。
   
    “盗号下载者”进入用户系统后,先在系统盘的%WINDOWS%\Temp\目录下,埋设“窃听器”——释放文件*dw.dll (*号代表病毒原始文件的文件名)。“窃听器”发现用户试图打开杀毒软件“江民”或“360安全卫士”等,就通知病毒将其关闭。这使用户电脑的杀毒系统形同虚设。接下来,病毒在系统盘的%windows%\system32\目录下,“如入无人之境”:查找windows系统“KB908531”号更新程序,将其删除;找到网络游戏《问道》,潜入游戏内存,读取账号信息,发送至木马种植者。
   
    更为阴险的是,病毒还会暗设“毒局”,即给系统植入指定远程地址http://www.c*t**6*6.com,迫使系统定期下载一份病毒列表。不知不觉中,用户电脑就会变成“木马之家”。
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 瑞星公司02月26日发布 每日计算机病毒及木马播报
    普通文章 使QQ昵称显示空白
    普通文章 VMware虚拟机严重漏洞可导致袭击宿主系统
    普通文章 台"教育部"一网站遭入侵 淫照充斥近1个月
    普通文章 微软开始封闭内测IE8浏览器
    普通文章 互联网上10大盗版软件 McAfee杀毒软件居首
    普通文章 卡巴斯基:借艳照门事件传播的病毒逐渐减少
    普通文章 盗号木马来势猛 专偷账号植祸根
    普通文章 病毒设置系统为静音 逃避杀毒软件警告声响
    热门文章
    普通文章“黑色产业链”规模庞大 黑客造成损失逾76亿元
    普通文章熊猫烧香病毒设计者承认已获利上千万
    普通文章微软发布补丁 修补17个潜在漏洞
    普通文章2007年第4季度中国网络安全市场季度监测
    普通文章奇虎:称黑客利用联众世界漏洞传播病毒
    普通文章周二发布补丁 周三攻击代码出现
    普通文章Fortinet:2008年1月十大网络安全威胁
    普通文章Vista SP1 RTM完成 语音识别漏洞并未修补
    普通文章华硕易PC预装软件存漏洞
    普通文章安全检测Unix和Linux服务器入门精讲
    精彩专题