文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒万能饵料盗号者监视系统并盗号
精品推荐
特别推荐
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
·感染虫下载器感染exe文件下载病毒
热点TOP10
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·不再怕电脑病毒 电脑中毒后的6招处理方法
·清除系统隐藏病毒文件全攻略
·上网不再怕中毒 教你一招克死所有病毒
·防止木马的入侵 木马清除方法大萃集
·卡巴斯基杀毒软件优化设置指南
·灭毒有招 如何全面清除计算机病毒
·如何让你的U盘做到100%预防电脑病毒
·识别非法进程及手工杀毒技巧
·AUTO病毒致杀软失效并下载病毒
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·病毒反抗杀毒软件主要手段
·瑞星紧急发放免费杀毒软件查杀“磁碟机”
·更上一层楼!瑞星杀毒软件2008版评测
·“磁碟机”病毒感染数十万台电脑
·视窗杀手感染exe文件并无法启动
·和病毒再见 六款免费杀毒软件对比测试
·清除木马Dropper.Win32病毒的方法

万能饵料盗号者监视系统并盗号

日期:2008年4月4日 作者: 查看:[大字体 中字体 小字体]


  4月3日:“剑侠盗号木马102400”(Win32.PSWTroj.OnLineGames.102400),这是一个针对网络游戏剑侠情缘2》的盗号木马。该病毒主要通过网页挂马、文件捆绑等方式传播。它通过远程线程激活病毒代码进行代码注入,盗取《剑侠情缘2》的游戏账号和密码等信息,并以网络收信空间的方式发送给病毒作者。

  “万能饵料盗号者”(Win32.PSWTroj.OnLineGames.106496),这是一个危害多款网游的盗号木马程序。该木马会注入到系统桌面进程,监视用户系统中所有包含Game.dll模块的网游程序以及QQ聊天工具,伺机盗取帐号和密码。同时,它还具备一定的对抗杀软能力。

  一、“剑侠盗号木马102400”(Win32.PSWTroj.OnLineGames.102400) 威胁级别:★★

  如果在玩游戏时遇到突然掉线或程序关闭的情况,建议不要马上重新登录,你所遭遇的不一定是网络故障,而有可能是盗号木马的入侵。在毒霸反病毒工程师长久以来分析过的盗号木马中,有一类木马是通过强行中止游戏的方式来盗号的,近日,这类木马再次出现。

  此次分析的这个木马,它会以网页挂马、文件捆绑等方式进入用户电脑系统,在系统盘下释放出两个病毒文件,即%WINDOWS%\目录下的mppds.exe与%WINDOWS%\system32\目录下的mppds.dll。其中mppds.exe是病毒主文件,它会被写入注册表启动项,实现开机自动运行。而mppds.dll则负责盗号工作。

  如果顺利运行起来,病毒就把mppds.dll注入桌面进程eXPlorer.exe中,然后悄悄建立远程线程,激活病毒代码,开始遍历进程。如果查找网络游戏《剑侠情缘2》的文件“so2game.exe”,病毒便会将其关闭。当玩家重启游戏后,病毒在游戏内存空间中搜索玩家通过游戏登陆窗口输入的数据,以此获取帐号和密码等信息,并以网络收信空间的方式发送给病毒作者。

  二、“万能饵料盗号者”(Win32.PSWTroj.OnLineGames.106496) 威胁级别:★★

  这是一个可以危害多款网游的盗号木马。它的作案原理与大多数其它盗号木马一样,都是靠注入游戏进程来作案,但由于它所注入的进程在多款游戏中都有,因此覆盖面较大。

  病毒在进入电脑后,在系统盘%windows%目录下释放病毒文件SHAProc.exe,同时在%windows%\system32\目录下释放出SHAProc.dat。然后,病毒把自己的相关数据写入系统注册表,实现自动启动。在这个过程中,它会创建线程监视是否有杀毒软件卡巴斯基的警告框弹出,如果有则关闭。

  运行起来后,病毒创建单独的线程,监视用户系统,查找并注入Game.dll模块,读取帐号和密码数据。由于多款网游都具有Game.dll文件,受到影响的网游会比较多。根据毒霸反病毒工程师的统计,目前含有Game.dll的各款网游中,《魔兽争霸》的玩家较多,因此,该款游戏的的玩家需要特别留意。

  此外,除盗取网游帐号外,该病毒也会监视QQ聊天工具的进程,伺机盗取帐号密码。不过如果已经安装了毒霸,就不必担心了。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全

[1] [2] 下一页 




上一篇:360声明 千千静听存在安全漏洞

下一篇:认清防火墙评测与管理

万能饵料盗号者监视系统并盗号 相关文章:
·盗QQ密码高手FalseQQ
·揭秘远程破解盗窃QQ密码的各种方法
·《侠盗猎车手-罪恶都市》修改 - 游戏秘籍
·《侠盗车手3:罪恶都市》秘密地方 - 技巧心得
·不用任何软件(木马程序)盗取账号密码
·盗QQ号码方法大全
·侠盗猎车3 - 游戏秘籍
·侠盗车手圣安地列斯-密技 - 游戏攻略
·《侠盗飞车手 圣安地列斯》完全攻略 - 游戏攻略
·绝密:远程破解盗窃QQ密码
万能饵料盗号者监视系统并盗号 相关软件:
·侠盗猎车 罪恶都市(美眉版)
·侠盗猎车 罪恶都市 风魔之城2
·侠盗猎车:罪恶都市光盘版
·侠盗飞车5 城市风云
·侠盗猎车 4 冰封之城
·侠盗猎车手5--圣安地列斯 完全正式破解版
·侠盗猎车手5--圣安地列斯汉化补丁 简体中文 3dm工
·侠盗猎车 6 中国之城
·侠盗车手 3
·侠盗猎车 圣安地列斯 27项属性修改器

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn