通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
病毒"大胃王"可同时盗取多款网游账号
责任编辑:酷酷の鱼   更新日期:2008-4-24
 
 盗号木马已成为病毒主流,近日“大胃王盗号者57344”出现频率较高,作案目标广泛,病毒运行后,如同大胃王一般将用户电脑中的游戏账号悉数吞吃。反病毒专家提醒广大用户高度警惕,以免给用户造成虚拟财产的损失。

金山反病毒专家李铁军表示,该病毒进入系统后,通过将DLL文件注入所有含有“游戏”字样窗口的游戏进程读取内存的方式作案,可同时盗取多款网游账号。

李铁军分析指出,病毒顺利潜入用户系统后立即在系统盘中释放出两个病毒文件,分别为%WINDOWS%/目录下的winform.exe和%WINDOWS%/temp/目录下的winform.dll。其中winform.exe是病毒的主文件,它的相关数据会被写入系统注册表,以实现开机自启动。而winform.dll则负责注入系统桌面进程,在其中查找进程窗口中带有“游戏”字样的程序,并注入游戏的内存空间,读取账号和密码数据。作案成功后,账号信息会被发送到病毒作者指定的地址,严重威胁用户的虚拟财产安全。

据了解,本周内广大电脑用户除了需要警惕“大胃王盗号者57344”之外,还需要特别警惕“武装下载器69632”(Win32.Troj.DownLoaderT.dl.69632 )与“键盘记录员108627”(Win32.PSWTroj.OnLineGames.xn.108627)两大病毒。

前者是一个木马下载器程序,进入系统后强攻杀毒软件,秘密下载大量其他病毒到用户电脑中运行,引发更多的破坏。后者是一个盗号木马程序,利用键盘记录的方法,记录下用户输入的全部信息,进行加密后发送给病毒作者,经过简单的分析和筛选,病毒作者便可从中找到用户输入的各种账号和密码,甚至可以掌握用户的个人隐私。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月24日发布 每日计算机病毒及木马播报
    普通文章 用注册表映像劫持巧治病毒
    普通文章 SQL Server安全-加密术和SQL注入攻击
    普通文章 脱壳后软件减肥大法
    推荐文章 推荐:系统自带不起眼但很强杀毒工具
    普通文章 批处理打造自己的工具
    普通文章 用vbs写的短小精悍的字典生成器
    普通文章 攻击木马--远程控制软件自身的漏洞你注意了吗
    普通文章 MPlayer sdpplin_parse()函数 RTSP 整数溢出漏洞
    热门文章
    普通文章瑞星:“磁碟机”病毒余波未平
    普通文章Google让蜘蛛自动填表提交 以抓取更多网页
    普通文章赛门铁克:ActiveX浏览器插件漏洞最多
    普通文章瑞星:小心“安德夫木马下载器”
    普通文章国产软件占企业杀毒市场半壁江山
    普通文章Adobe Flash Player 9.0.124.0 修改多个安全漏洞
    普通文章Adobe Flash Player SWF 文件中的标签堆溢出漏洞
    普通文章Microsoft SharePoint 服务器源码 HTML 注入漏洞
    普通文章Cisco IOS的OSPF、Sup720或RSP720等拒绝服务漏洞
    普通文章Mysql5注射技巧总结
    精彩专题