| 网站首页 | 资讯 | 技术中心 | 下载 | 图片 | 影视一区 | 影视二区 | 影视三区 | 迅雷电影 | 电视 | 电子书 | 论文 | 电脑之家影院 | 
您现在的位置: 电脑之家 DNZJ.NET >> 技术中心 >> 安全技术 >> 杀毒技术 >> 文章正文
  盗号木马激增 病毒作者圣诞节放“毒”敛财            【字体:
盗号木马激增 病毒作者圣诞节放“毒”敛财
作者:网虫    文章来源:网络    点击数:    更新时间:2008-7-2    


12月24日,金山毒霸全球反病毒监测中心发布周(12.24-12.30)病毒预警,本周内恰逢圣诞、元旦两大节日,以“敛财”为目的的盗号类木马异常活跃,以“网游盗号木马53248”(Win32.Troj.OnlineGames.ga.53248)为例,该病毒可盗取“浩方对战平台”、网络游戏《彩虹岛》、《惊天动地》、《奇迹世界》等多款网游的账号和密码,广大用户尤其是网络游戏玩家需高度警惕。

金山毒霸反病毒专家戴光剑表示,“网游盗号木马53248”成功运行后,在电脑系统盘中释放两个病毒文件,分别为WINDOWS目录下的文件Kvsc3.exe以及WINDOWS\system32\目录下的Kvsc3.dll。然后把自己的相关数据写入注册表启动项,使自己以后能随系统启动而启动。

戴光剑表示,当该病毒在系统中“站稳脚跟”,就会把之前生成的Kvsc3.dll文件注入桌面进程explorer.exe,展开全局监视,如发现“浩方对战平台”、网络游戏《彩虹岛》、《惊天动地》、《奇迹世界》的进程,就马上注入其中,窃取用户的账号信息,并将它们发送到http:/ /jt*.s****jj.com/、http:/ /www.3**6*8.cn/x**q/qj等多个由木马种植者指定的邮箱,给用户造成虚拟财产的损失。

记者从金山毒霸全球反病毒监测中心了解到,年终岁末一直是电脑病毒比较活跃的时期,尤其是一些盗号类木马病毒,病毒作者试图借圣诞节、元旦等节日大捞一笔,因此网游、网银用户需特别注意。此外,本周内除“网游盗号木马53248”病毒外,广大用户还需警惕“机器狗变种11636”(Win32.Troj.Agent.dz.11636)。“机器狗变种11636”病毒进入系统运行后,只要确定网络链接畅通,病毒就在用户无法知晓的情况下建立远程连接,从http://xx.exiao***.com/等木马种植者指定的网址下载大量盗号木马,盗取《传奇》、《魔兽世界》、《征途》、《奇迹》等多款网络游戏的账号和密码,严重威胁游戏玩家虚拟财产的安全。

根据本周病毒传播特点,金山毒霸反病毒工程师建议:

1、及时更新您的杀毒软件,网络版可以通过控制台执行全网升级;

2、建议手动或使用毒霸来关闭自动播放功能,防止病毒利用U盘等可移动设备传播;

3、最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报,这样才能真正保障计算机的安全。

(责任编辑:李磊)
 

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    “李鬼卫士” 木马伪装成36
    《征途》玩家需警惕 新病毒
    系统DLL技术助力木马静态变动
    反黑入门 搞懂特洛伊木马工作
    菜鸟安全进阶 看清木马在系
    一种关于一句话木马的更新思
    常见病毒、木马进程速查表(
    电子书(CHM)木马也疯狂(1)
    CHM电子书木马制作攻略 - 电
    木马病毒:W32.Sality.AB 分
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    您好!我是网虫,欢迎来到电脑之家做客,愿您在这里与知音相遇。建议使用 IE 6.0 以上,1024*768 分辨率全屏观看。
    设为首页加入收藏联系站长友情链接版权申明后台管理
    备案编号:鲁ICP备07010766号