科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道盗号游戏何时结束 今天小心不明木马

盗号游戏何时结束 今天小心不明木马

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

北京信息安全测评中心、金山毒霸联合发布2007年5月10日的热门病毒。“播种者”变种HS是一个会释放另一个恶意后门黑客程序的木马病毒。“游戏追击手”变种QY是一个盗取网络游戏“完美世界”或“浩方平台”游戏帐号的木马病毒。

作者:论坛整理 来源:zdnet网络安全 2008年3月31日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

北京信息安全测评中心、金山毒霸联合发布2007年5月10日的热门病毒

“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马病毒。

“游戏追击手”变种QY(Win32.Troj.OnlineGames.qy)是一个盗取网络游戏“完美世界”或“浩方平台”游戏帐号的木马病毒。

一、“播种者”变种HS(Win32.Troj.Dropper.hs) 威胁级别:★

该病毒跟之前的版本的恶意行为相似,它是一个病毒释放包,会在受感染的电脑系统里自动释放另外一个黑客后门程序,该恶意后门程序会连接黑客主机,完全接管电脑的所有功能,并进行多个危险操作,有可能造成用户的网络私人财产的外泄等现象。

该病毒运行后,会在电脑系统里释放syst.dll病毒文件。同时修改注册表,添加多个服务。生成Deleteme.bat实现原病毒文件自删除。

二、“游戏追击手”变种QY(Win32.Troj.OnlineGames.qy) 威胁级别:★

该病毒是一个新出现的针对网络游戏的盗号病毒,它会潜伏在受感染的电脑系统里,伺机将自身注入到网络游戏“完美世界”或“浩方平台”的进程里,同时创建信息勾子,获取游戏的的帐号与密码信息,并将窃取的信息发送给木马种植者,造成用户网络虚拟财产的损失。

该病毒运行后,会将自身通过ShellExecuteHooks加载到系统中的进程中,获取该网络游戏的用户登录窗口,并将有效信息发送到恶意站点:h##p://fy2.sou####.com/jjfy/lin.asp。

金山毒霸反病毒工程师建议:

1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章