新闻山东 体育 娱乐 女性 财经 幽默 评论 健康 博客 网摘 图片房产 汽车 教育 音乐 商桥 手机报 论坛
游戏 购物 曝光 民声 廉政 读书 书画 美食 机票 能源 搜索 旅游 传媒 动漫 K歌 青未了 权威发布 大众会客厅
首页 业界 通信 互联网 数字家电 服务器 网络设备 网络安全 移动存储 显示器 硬件板卡 产品报价 IT168专区
TG论坛 手机 笔记本 台式机 数码相机 摄像机 复印一体 打印扫描 投影机 MP3/4 GPS导航 驱动下载 软件下载
  页面位置:首页>网络安全
快速搜索
 
木马大闹情人节 小心网游帐号和广告插件
作者:张齐  来源: 中关村在线   日期:2008-02-16 

    情人节到了,在这个浪漫的节日千万别让病毒扫了兴。近期木马风头依旧不减。记者从金山方面获得消息,网络游戏木马和广告插件病毒有上升趋势,提醒广大网友提高警惕。

    “奇迹盗号木马143360”(Win32.PSWTroj.OnlineGames.qj.143360),这是一个盗号木马,能盗取用户计算机上的网络游戏《奇迹世界》的帐号信息。病毒文件会替换游戏主程序,骗取用户通过病毒伪装的主程序登录,以截获用户的帐号和密码。

    “广告弹射器401408”(Win32.Troj.Agent.um.401408),这是一个广告木马程序变种。它会阻止安全软件向用户报告系统异常,并自动登录木马种植者指定的网页,为它们“贡献”流量。此木马还具有自动更新功能。

    一、“奇迹盗号木马143360”(Win32.PSWTroj.OnlineGames.qj.143360)  威胁级别:★

    病毒进入用户系统后,在系统盘根目录下创建一个“Recycler”文件夹,然后把病毒文件qj.exe和qj.dll释放到里面。然后搜索电脑中是否存在“瑞星”杀毒软件的进程,如果没有,就进行下一步动作。

    它搜索网络游戏《奇迹世界》的主程序“VMModule._ex”,将其改名为“SNU.exe”,并设为隐藏模式。接着,把病毒文件qj.exe复制到VMModule._ex所在的文件夹,并把它改名为“VMModule._ex”,俨然扮成游戏主程序的模样。把自己伪装成游戏主程序的好处,在于可能让用户点击病毒文件进入游戏,趁机截获用户输入的密码。

    如果这一招不灵,病毒还有留有一手。它在完成以上动作的同时,也会把qj.dll文件注入到系统桌面进程中,查找游戏进程,以内存读写的方式盗取帐号和密码。

    二、“广告弹射器401408”(Win32.Troj.Agent.um.401408)  威胁级别:★

    病毒进入电脑后,在系统盘中释放出7个病毒文件,分别是%WINDOWS%目录下的mwinsys.ini,%WINDOWS%\system32\目录下的AlxRes070826.exe,%WINDOWS%\system32\inf\目录下的scrsys070826.scr、scrsys16_070826.dll、winsys16_070826.dll和winsys32_070826.dll。如果用户电脑上设置有D盘,病毒也会在其根目录下生成一个病毒文件myplayer.com。文件释放完毕后,病毒就在系统盘根目录下生成一个myDelm.bat批处理文件,利用它将自己的原始文件删除,使用户无法查到病毒源。

    病毒修改注册表中的数据,实现开机自运行后,就立即查找目前主流的安全软件的进程,将它们的警告提示框和任务窗口全部关闭。这样,它接下去的破坏行为便可畅通无阻。

    然后,病毒悄悄连接木马种植者安排的远程服务器,下载一份网页地址列表,按其中的地址去自动登录广告网站,为它们“贡献”流量。同时,它还会从211.1*5.*0.2*8:8080这个由木马种植者指定的地址下载升级文件,实现自我更新。

    需要提及的时是,该病毒为扩大自己的传播范围,会试图利用QQ进行传播,大家应提高警惕。

编辑:汤圆
 
 科技宽频
更多>>
 
大众网版权与免责声明:
1、大众网所有内容的版权均属于作者或页面内声明的版权人。未经大众网的书面许可,任何其他个人或组织均不得以任何形式将大众网的各项资源转载、复制、编辑或发布使用于其他任何场合;不得把其中任何形式的资讯散发给其他方,不可把这些信息在其他的服务器或文档中作镜像复制或保存;不得修改或再使用大众网的任何资源。若有意转载本站信息资料,必需取得大众网书面授权。
2、已经本网授权使用作品的,应在授权范围内使用,并注明“来源:大众网”。违反上述声明者,本网将追究其相关法律责任。
3、凡本网注明“来源:XXX(非大众网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
4、如因作品内容、版权和其它问题需要同本网联系的,请30日内进行。
(共159181种产品)
 
· 微软黑屏引发威胁百倍于熊猫烧香
· 中国首份TD-SCDMA纯网友试用报告
· 『感悟2008』松下视觉日记网络征集赛
· 国美电器易主山东三联商社,布局改组,...
· 舞动春天 LG显示器W2252TQ有奖试用体验活动
· 三星商用产品及解决方案发布会专题
· 2008首场豪赌:微软宣布466亿美元洽购雅虎
· 08榜样 行动中国 HP“全能运动金刚”评选
 
· 近期科技公司裁员一览
· 刘永好:投资猪肉比黄金可靠
· 百度禁止异性色情 鼓励同性恋?
· 百度排名下降的因素归纳
· 马云,你不道德
· 我在淘宝的遭遇
· 中国电信,这就是你们的竞争?
· 前员工揭真实海尔,竟还不如华为
 
· [故事]照片寄情谊 茶马路更长
· 苏宁独家承销伊莱克斯洗衣机
· [导购]看笔记本消费趋势 苏宁09发力上网本
· [导购]噱头大比拼 最具另类风格个性手机汇总
· [行情] 2GB仅199元!美女演绎台电X11精美图赏
· [故事]今年的节日 用“炫飞”打印
友情链接
ChinaUnix  IT168  PCWORLD  电脑之家  中关村在线  计世网 赛迪网  比特网  泡泡网  天极网  硅谷动力  IT世界  走进中关村  睿商在线  太平洋电脑网
58同城济南  互联网周刊  第三媒体  新浪科技  搜狐IT  腾讯科技  网易科技  IT168山东站  CBI山东站  太平洋山东站  小熊在线山东站  山东IT在线  电脑圈
科技频道联系电话:0531-85193137    QQ:312076059
关于我们 - 报业集团 - 版权声明 - 广告业务 - 业务拓展 - 人才招聘 - 联系方式
Copyright (C) 2001-2007 dzwww.com. All Rights Reserved
大众报业集团主办 Email: webmaster@dzwww.com
繁体版由广州信景技术有限公司提供技术支持
鲁ICP证:000100号 经营许可证:鲁B2-20061030号 新出网证(鲁)字02号