新手资料: 创建角色 拜师学艺 打怪练级 拾取物品 拜入门派 使用技能 技能加点 组队练级
特色系统: 帮会系统 同伴系统 闯关系统 武林联赛 声望系统 结婚系统 师徒系统 结拜系统
基本资料: 角色介绍 怪物介绍 BOSS详解 武器装备 门派任务 公共任务 NPC坐标  地图介绍
     
官网首页 新闻公告 下载中心 活动专区 客服中心 经验心得 玩家风采 官方论坛 免费区 收费区 资料站
装备 | 物品 | 道具 | 攻略
您现在的位置是:首页 > 新闻公告 > 新闻 > 正文
近期盗号木马猖獗玩家注意保护账号安全
日期:2008-06-04 17:18:46 来源:剑侠情缘官网
  提醒广大玩家朋友在玩网络游戏前,请务必装好防火墙以及防木马病毒的监察软件和杀毒软件,并及时升级,以免账号丢失。以下是近日最新出现的网游盗号病毒:

  “安德夫木马变种GLM(Trojan.Win32.Undef.glm)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WindowsNT/2000/XP/2003。

  这是一个木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常进程,给用户查杀病毒带来困难。此外,病毒会试图关闭多种杀毒软件和安全工具,并会纪录用户键盘和鼠标操作,窃取用户的网游的帐号、密码等隐私信息,并发送给黑客,使玩家蒙受损失。

  “安德夫木马变种GVS(Trojan.Win32.Undef.gvs)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WindowsNT/2000/XP/2003。

  这是一个木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常进程,给用户查杀病毒带来困难。此外,病毒会试图关闭多种杀毒软件和安全工具,并会纪录用户键盘和鼠标操作,窃取用户的网游的帐号、密码等隐私信息,并发送给黑客,使玩家蒙受损失。

  “线上游戏窃取者变种NQI(Trojan.PSW.Win32.GameOL.nqi)”病毒:警惕程度★★★,盗号木马病毒,通过网络传播,依赖系统:WindowsNT/2000/XP/2003。

  这是一个偷游戏密码的病毒。病毒运行后会在System32路径下释放病毒文件ayTQQTQQ1011.exe和ayTQQTQQ1011.dll,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

  “线上游戏窃取者变种NPT(Trojan.PSW.Win32.GameOL.npt)”病毒:警惕程度★★★,盗号木马病毒,通过网络传播,依赖系统:WindowsNT/2000/XP/2003。

  这是一个偷游戏密码的病毒。病毒运行后会在System32路径下释放病毒文件ayTQQTQQ1011.exe和ayTQQTQQ1011.dll,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

  “灰鸽子变种BHB(Backdoor.Win32.Gpigeon2007.bhb)”病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:WindowsNT/2000/XP/2003。

  该病毒运行时会首先将自身拷贝到系统目录下,并设置成隐藏、系统、只读属性。然后病毒会创建系统服务,实现随系统自启动。它还会新建IE进程并设置该进程为隐藏,然后将病毒自身插入该进程中。通过在后台记录用户键盘操作,病毒会偷取用户信息和本地系统信息等,并将该信息发送给黑客。如此用户计算机将被远程控制,不自主地删除文件,远程下载上传文件,修改注册表等等,给用户

  “安德夫木马变种OA(Trojan.Win32.Undef.oa)”病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:WindowsNT/2000/XP/2003。

  这是一个木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常进程,给用户查杀病毒带来困难。此外,病毒会试图关闭多种杀毒软件和安全工具,并会纪录用户键盘和鼠标操作,窃取用户的网游的帐号、密码等隐私信息,并发送给黑客,使玩家蒙受损失。

  “木马下载器126976”(Win32.TrojDownloader.Banload.126976)威胁级别:★

  病毒一旦进入系统,就会立即在当前目录下运行起来,获取系统盘下的%WINDOWS%\System32\目录地址。判断自己想要下载的病毒文件是否已在其中,如果没有,病毒就连接病毒作者指定的地址,开始下载行为。

  它从http://vox**rds.i*.com.br/cartao.asp?c=8410这个地址下载一份最新的下载列表,然后根据列表中的地址去下载其它病毒文件。为保证下载可以成功,病毒作者给每种病毒都设定了多个不同的下载地址。

  当下载完成,病毒就修改系统注册表,将这些下载到的病毒的相关数据写入启动项,实现它们的开机自动运行。经毒霸反病毒工程师检查,这些病毒以盗号木马为主,目标是网络游戏和网银。

  “盗号木马下载器90112”(Win32.TrojDownloader.Small.90112)威胁级别:★

  这个木马下载器的运行原理非常简单,大部分安全软件都能够查杀它。但由于借助其它对抗型下载器的帮忙,它近来的传播趋势较为明显。

  病毒进入系统后,直接复制自己到系统盘的%WINDOWS%目录下,然后修改系统注册表启动项,实现开机自启动。如果成功运行起来,就会连接到http://new.******99.com/ma/这个由病毒作者指定的远程地址,下载其它病毒。

  被下载的病毒共20个,名称为由0至19的exe可执行文件,其中大部分是网游盗号木马。

【责任编辑:椰酥】

上一篇·携手共铸江湖情 西山居诚聘文案策划 
下一篇·粽情端午乐融融 寻宝英雄显神通

与  新闻  相关的内容还有:

· 极品图谱神秘出炉 黄金装备齐聚江湖 2008-08-14 16:02:49
· 武林极限竞速赛 08盛夏鸣锣开跑 2008-08-11 16:13:18
· 龙争虎斗 十五届帮会精英争霸八月开赛 2008-08-06 16:42:46
· 缘牵七夕心相印 比翼双飞传真情 2008-08-05 11:27:52
· 金山联合卡网 暑期充值送豪礼 2008-07-28 10:46:23
网友评论
昵称:    匿名发表      验证码:
 
注:以上留言只代表金山网友个人观点,不代表金山观点;金山不对网友留言真实性作任何保证。
公告
新闻
专题

[免费] 第十九届武林联赛双人赛华丽开幕
[收费] 举国欢庆迎盛事 八月充值送豪礼
[免费] 举国欢庆迎盛事 八月充值送豪礼
[收费] 救死扶伤江湖路 生活技能新体验
[免费] 极品图谱神秘出炉 黄金装备齐聚江湖

[免费] 武林极限竞速赛 08盛夏鸣锣开跑
2008金山网游下载情况调查问卷

辞旧迎新 2008年《剑网》发布计划揭秘

 
逍遥秀
逍遥网 | 封神榜2 | 剑侠世界 | 反恐行动 | 剑网2 | 春秋Q传 | 水浒Q传 | 剑网 | 封神榜 | 铁血三国志
金山在线 | 金山词霸 | 金山毒霸 | WPS Office 2005办公软件 | 仙侣奇缘2 | 新石器时代
© 2008 金山公司 版权所有 增值电信业务经营许可证B2-20040288号
《互联网出版许可证》 <京> 字011号