赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

2007年网游盗号木马黑名单 魔兽大盗列第一

发布时间:2007.07.14 10:14     来源:北京娱乐信报    作者:贺文华

游戏界的盛宴ChinaJoy游戏博览会正在上海火到爆棚,与此同时,游戏盗号问题日益尖锐。昨天,金山公布了2007年上半年十大网络游戏盗号木马黑名单。“魔兽大盗”名列十大网游盗号木马之首,而征途、传奇甚至新游戏诛仙,都有各自对应的盗号木马。

本次进入黑名单的主要是针对某一款特定网游的盗号木马,分析这份黑名单可知,当前比较流行的网络游戏都存在与之相对应的盗号木马。金山毒霸反病毒专家戴光剑说,其实盗取网游账号的木马并不仅仅限于这些,类似灰鸽子等木马,也具备盗取用户私人信息的功能,危害更严重。

巨大的利益驱动已经成为网游盗号的根本原因,以浙江丽水不久前破获的盗号集团案件为例,团伙成员以每封(即一个账号和密码)几元钱的价格从黑客手中购买,随即低价抛售游戏币,短短3个月里,共盗窃了10万多个账号的游戏装备,牟利数百万元。而主犯仅在一个月内,就进账15万元。

金山此前公布的上半年安全报告显示,新增木马中的盗号木马是最严重的,占木马总数的76.04%,高达58245种。

十大网络游戏盗号木马黑名单

1、“魔兽大盗”变种QZZ(Win32.PSWTroj.WOW.qzz)

该病毒是“魔兽大盗”的恶意改造版,它跟之前的恶意行为相似,会潜伏在电脑系统里,伺机注入到网络游戏“魔兽世界”进程中,盗取用户的游戏帐号,密码和装备等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。

该病毒运行后,会释放isignup.dll等病毒文件,修改注册表,实现随开机自动启动。此外,它还具备自删除的功能。

2、“征途大盗”变种SA(Win32.Troj.PSWZhengtu.sa)

该病毒的恶意行为跟之前“征途大盗”相似,都是针对网络游戏“征途”而来的,它会潜伏在受感染电脑的系统里,伺机注入到游戏“征途”的进程里,截取用户的QQ帐号和密码信息,将窃取的有效信息发送给木马种植者,造成用户网络虚拟财产的损失。

该病毒运行后,会释放npkcrypt.vxd和ztconfig.ini等多个病毒文件,添加一个名字为LoginService的病毒服务,查找“征途”的客户端窗口zhengtu_client,将窃取的帐号信息和密码并发送出去。

3、“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx)

该病毒是“传奇大盗”的恶意改造版,跟之前的版本的恶意行为相似,它会潜伏在电脑系统里,伺机获取网络游戏的用户登录窗口,并记录用户的键盘和鼠标的操作,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。

该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。

4、“西游大盗”(Win32.PSWTroj.OnlineGames)

该病毒是跟一般的盗号木马行为相似,它会潜伏在受感染电脑中,伺机注入到网络游戏“大话西游”的游戏进程,创建信息勾子获取游戏帐号和密码,并将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。

该病毒运行后,会释放dh2103.dll病毒文件,修改注册表,实现随开机自动启动。自动查找WSWINDOW窗口,盗取有效信息,并将其发到恶意站点h**p://wangz*****ta.dprktimes.com/kaole/lin.asp。

5、“诛仙窃贼”(Win32.PSWTroj.OnlineGames.139264)

该病毒是一个网络游戏的盗号贼,它跟一般盗号木马相似,它会伺机注入到网络游戏“诛仙”进程里,通过读取进程内存的方式,获取游戏帐号和密码,并将其发送给木马种植者,造成用户的虚拟财产的损失。

该病毒运行后,会释放kulionzx.exe和kulionzx.dll病毒文件,修改注册表,实现随开机自动启动,盗取有效信息,并将其发送到hxxp://www.jb***.com/***yszx/sendmail.asp。

6、“完美世界窃贼”变种LC(Win32.PSWTroj.WMOnline.lc)

该病毒会伪装成受感染电脑中的系统进程,监视网络游戏“完美世界”的游戏进程,创建信息勾子,盗取游戏的帐号和密码、金钱等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。

该病毒运行后,会将自身复制到winlog0n.exe系统进程里,修改注册表,实现随开机自动启动。搜寻并获取完美世界的ElementClient.exe游戏进程,达到盗号的目的。

7、“天龙神偷”变种E(Win32.PSWTroj.TLOnline.e)

该病毒是一个新的网络游戏盗号贼,它跟一般盗号木马的恶意行为相似,会潜伏在电脑系统里,监视网络游戏“天龙八部”的用户登录窗口,记录游戏帐号和密码等有效信息,并将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。

该病毒运行后,会释放多个病毒文件,修改注册表,窃取游戏帐号和密码,并将其发送到h**p://www.z*****.cn/tianlong/postly.asp等多个站点。

8、“梦幻西游大盗”变种IU(Win32.Troj.XiYou.iu)

该病毒跟一般盗号木马病毒的恶意行为相似,它会伺机注入到网络游戏“梦幻西游”的游戏进程里,同时创建信息钩子,获取用户的帐号和密码等有效信息,并将窃取的信息发送到木马种植者指定的恶意站点,造成用户的虚拟财产的损失。

该病毒运行后,会释放nmhxy.exe和nmhxy.dll两个病毒文件,搜寻并注入该游戏进程my.exe,获取相关的有效信息,然后,将信息发送到h**p://go.77930.com/game/xy234等站点。

9、“魔域大盗”变种DS(Win32.Troj.PswGame.ds)

该病毒跟一般的盗号木马病毒的恶意行为相似,它会潜伏在电脑系统里,伺机获取网游“魔域”的登录窗口,并记录有效的帐号和密码信息,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。

该病毒运行后,会释放wsttrs.exe和wsttrs.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还具备终止某些杀毒软件的监控进程和自删除的能力。

10、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)

该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。

该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 网络游戏"成都势力"崛起 原创作品前景广阔 (07-13) · 番禺获批国家网游动漫产业发展基地园区 (07-13)
· 金山雷军:模仿微软曾让金山迷失道路(图) (07-13) · 我国网络游戏玩家低龄化 30岁以下占八成 (07-13)
· 联众推年度大型休闲网游天黑请闭眼Online (07-13) · 病毒预警:"黑色星期五"用户应谨防木马偷袭 (07-13)
· 中国网络游戏市场发展最快 具有广阔前景 (07-12) · 数码互动展在沪开幕 民族网游逐步主导市场 (07-12)
· 国家将再建设一批网游动漫产业发展基地 (07-12) · 民族网游进入全民时代 业余团队占据多数 (07-12)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统