通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
病毒“腐败之盗”全面向网游发起盗号攻击
责任编辑:酷酷の鱼   更新日期:2008-2-29
 

"征途盗号者14452"(Win32.Troj.AgentT.fm.14452)这是一个征途游戏盗号木马。木马将其释放的dll文件注册为系统组件以实现开机自动行,会关闭Windows的自动更新以及Windows防火墙,通过读取游戏内存空间的方式盗取游戏的账号信息。

"腐败之盗"(Win32.Troj.OnlineGames.fb)这是一个盗号木马释放的DLL文件,该木马能够盗取多款网络游戏账号。使用了基于SPI的DLL木马技术来进行木马进程的隐藏。

一、"征途盗号者14452"(Win32.Troj.AgentT.fm.14452) 威胁级别:★

该病毒成功运行后,会在system32下生成rsztfpm.dll、rsztfsp.exe、rsztffg.dll病毒文件,并且在%WINDOWS%FONT下生成gezeand.fon,最后会在网络工具NETMEETING中生成*.cfg病毒文件。病毒修改了注册表项,将rsztfpm.dll注入到系统进程,会实现开机随着explorer.exe系统文件的启动而触发病毒。同样通过修改注册表,关闭Windows的自动更新,关闭系统自带的防火墙,使用户的系统安全性能降低。当rsztfpm.dll进程监控到用户打开“征途”游戏进程时,通过读取内存的方式进行盗号操作,使用户的网络虚拟财产受到威胁。

二、"腐败之盗"(Win32.Troj.OnlineGames.fb) 威胁级别:★★

该病毒是一个盗号器,盗取的游戏种类众多,包括有

征途(Z_T)梦幻(MH)大话(DH)大话3(DH3)风云(FY)

幻想(HX) 魔兽(MS) 魔域(MY) 问道(WD) QQ幻想(QQHX)

奇迹(QJ 天龙(TL) 完美(WM) 国际(GJ) 武林(WL)

诛仙(zx) 传奇(CQ) QQ QQ三国(QQSG) GZGD

DJ LRTW TX CHD EVE

JZ BF WMTW GE PTYJ

SHQZ

等多款网络游戏,可以说是一个非常全面的盗号木马,由此可见危害的群体是非常广泛。该病毒会遍历进程,寻找sqmapi32.dll,找到该进程,则提升权限,开辟空间,创建远程线程,即建立与远程联系的后门。该木马使用了基于SPI的DLL木马技术来进行木马进程的隐藏,主要实现是利用在每个操作系统中都有系统网络服务,它们是在系统启动时自动加载。这种木马的特点是只需安装一次,而后就会被自动加载到可执行文件的进程中,还有一个特点就是它会被多个网络服务加载。通常在系统关闭时,系统网络服务才会结束,所以木马程序同样可以在系统运行时保持激活状态。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控、内存监控等),遇到问题要上报, 这样才能真正保障计算机的安全。

2.玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 瑞星公司02月29日发布 每日计算机病毒及木马播报
    普通文章 安全软件无法打开 专杀工具帮你排忧
    普通文章 对硬盘进行病毒检测 保护自己电脑安全
    普通文章 排除代理防火墙连接故障的技巧
    普通文章 卡巴斯基杀毒软件的十九种使用方法
    普通文章 安全攻防演义 加解密应用实例操作解析
    推荐文章 推荐:安全技术的困惑与趋势:主动防御路漫漫
    普通文章 从ForeFront的特性看Windows平台安全
    普通文章 网络信息安全"实兵对战"演习呈现对峙
    热门文章
    普通文章七种最不安全的网络管理员
    推荐文章推荐:三大方便的开源Linux防火墙生成器技术
    普通文章终结者又变种 瑞星反病毒反木马播报
    普通文章“破防盗号者”搭乘艳照门 普通人成受害者
    普通文章微软正在中国安全软件行业挖墙脚
    普通文章用户应及时升级"打补丁" 防"代理变种"潜入
    普通文章卡巴斯基08年2月11至17日一周病毒排行
    普通文章瑞星公司02月19日发布 每日计算机病毒及木马播报
    普通文章联众发补丁堵游戏大厅漏洞
    普通文章Alexa造假再次惹祸 中国网络行业被"清"爆
    精彩专题