赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

病毒"大胃王"可同时盗取多款网游账号

发布时间:2008.04.23 08:23     来源:新华网    作者:张建新 王宇丹

盗号木马已成为病毒主流,近日“大胃王盗号者57344”出现频率较高,作案目标广泛,病毒运行后,如同大胃王一般将用户电脑中的游戏账号悉数吞吃。反病毒专家提醒广大用户高度警惕,以免给用户造成虚拟财产的损失。

金山反病毒专家李铁军表示,该病毒进入系统后,通过将DLL文件注入所有含有“游戏”字样窗口的游戏进程读取内存的方式作案,可同时盗取多款网游账号。

李铁军分析指出,病毒顺利潜入用户系统后立即在系统盘中释放出两个病毒文件,分别为%WINDOWS%/目录下的winform.exe和%WINDOWS%/temp/目录下的winform.dll。其中winform.exe是病毒的主文件,它的相关数据会被写入系统注册表,以实现开机自启动。而winform.dll则负责注入系统桌面进程,在其中查找进程窗口中带有“游戏”字样的程序,并注入游戏的内存空间,读取账号和密码数据。作案成功后,账号信息会被发送到病毒作者指定的地址,严重威胁用户的虚拟财产安全。

据了解,本周内广大电脑用户除了需要警惕“大胃王盗号者57344”之外,还需要特别警惕“武装下载器69632”(Win32.Troj.DownLoaderT.dl.69632 )与“键盘记录员108627”(Win32.PSWTroj.OnLineGames.xn.108627)两大病毒。

前者是一个木马下载器程序,进入系统后强攻杀毒软件,秘密下载大量其他病毒到用户电脑中运行,引发更多的破坏。后者是一个盗号木马程序,利用键盘记录的方法,记录下用户输入的全部信息,进行加密后发送给病毒作者,经过简单的分析和筛选,病毒作者便可从中找到用户输入的各种账号和密码,甚至可以掌握用户的个人隐私。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 4月22日病毒播报:"Real蛀虫"与"魔兽"变种 (04-22) · 计算机新病毒猛增 网民应警惕"红娘大盗" (04-22)
· 4月21日病毒播报:"植木马器"与"玛格尼亚" (04-21) · 网络"牛皮癣"惹人厌 电脑用户需谨慎提防 (04-21)
· 沪信息委:近期预防3种计算机病毒侵袭 (04-21) · 警惕:批上IE外衣病毒 欺骗用户点击运行 (04-21)
· 4月22日:瑞星播报--每日计算机病毒及木马 (04-21) · 小心:QQ伪装盗号者和热血江湖伪装登录器 (04-21)
· 假IE病毒兴风作浪 点击广告还释放木马 (04-21) · 国家计算机病毒处理中心:"CIH1.2"26日发作 (04-21)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 回顾ERP市场发展经历 提醒CIO选型需理性
· 网银系统拥堵 SOA从治病良方到罪魁祸首
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统