首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
安全频道

金山预警:“大胃王”同时盗取多款网游帐号

2008-04-23 11:48 作者:kaduo 来源:赛迪网
[摘要] 4月23日,金山毒霸全球反病毒监测中心发布周(2008.4.21-2008.4.27)病毒预警,盗号木马近来已成为病毒主流,近日“大胃王盗号者57344”出现频率较高,这个盗号木马的作案目标非常广泛,所有在进程窗口中包含有“游戏”字样的网络游戏,都是它的作案对象。病毒运行后,如同大胃王一般将用户电脑中的游戏帐号悉数吞吃,给用户造成虚拟财产的损失。
  4月23日,金山毒霸全球反病毒监测中心发布周(2008.4.21-2008.4.27)病毒预警,盗号木马近来已成为病毒主流,近日“大胃王盗号者57344”出现频率较高,这个盗号木马的作案目标非常广泛,所有在进程窗口中包含有“游戏”字样的网络游戏,都是它的作案对象。病毒运行后,如同大胃王一般将用户电脑中的游戏帐号悉数吞吃,给用户造成虚拟财产的损失。

  金山毒霸反病毒专家李铁军表示,病毒进入系统后,通过将DLL文件注入游戏进程后读取内存的方式作案,作案对象是所有含有“游戏”字样的窗口的游戏进程,因而可同时盗取多款网游帐号。

  李铁军分析指出,病毒顺利潜入用户系统后,病毒在进入系统后立即在系统盘中释放出两个病毒文件,分别为%WINDOWS%\目录下的winform.exe和%WINDOWS%\temp\目录下的winform.dll。其中winform.exe是病毒的主文件,它的相关数据会被写入系统注册表,以实现开机自启动。而winform.dll则负责注入系统桌面进程,在其中查找进程窗口中带有“游戏”字样的程序,如果发现,就注入游戏的内存空间,读取帐号和密码数据。作案成功后,帐号信息会被发送到病毒作者指定的地址,严重威胁用户的虚拟财产安全。

  据了解,本周内广大电脑用户除了需要警惕“大胃王盗号者57344”之外,还需要特别警惕“武装下载器69632”(Win32.Troj.DownLoaderT.dl.69632 )与“键盘记录员108627”(Win32.PSWTroj.OnLineGames.xn.108627)两大病毒。前者是一个木马下载器程序,进入系统后强攻杀毒软件,然后秘密下载大量其它病毒到用户电脑中运行,引发更多的破坏;后者是一个盗号木马程序,它利用键盘记录的方法,记录下用户输入的全部信息,进行加密后发送给病毒作者,经过简单的分析和筛选,病毒作者便可从中找到用户输入的各种帐号和密码,甚至可以掌握用户的个人隐私。

【责任编辑 陈雅莲】

关键词: 大胃王 , 网游 , 金山毒霸 , 病毒 , 安全,
  • 精选专题
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号