近日在全球最大的网吧论坛-天下网吧论坛上有一名热心的
网吧论坛注册会员(
跳跳蚤)发布了一个最新发现的
网吧里可以运行发作的针对腾讯
游戏的盗号木马,在这里分享给大家,希望能引起
网吧行业各位大大的重视,帖子原文如下:
目前已知 只要运行 腾讯
游戏 就会自动生成 木马 。
一共四个文件 在 windows 目录下。是隐藏文件。
一个执行文件 ,文件名每次都会变,但MD5值不变。
一个是DLL文件。两个
配置文件,配置文件里 有 逆战 炫舞 LOL CF 剑灵 等
游戏路径。
可以看出是 针对 腾讯游戏的 一种木马 。运行其他
游戏 则没有这木马 已经配置文件。
木马工作流程为。 使用TGP 登入游戏。出现LOL 游戏界面LOGO 后,游戏自动闪退。第二次运行TGP后 可以明显看出 加载正常的TGP立马被替换成假界面。这个时候去登入 无论帐号密码是否正确 均显示 帐号密码错误 。 然后会让你重新登入。TGP会恢复正常的界面,正常进入
游戏。
或者不使用TGP 直接进游戏。选区后闪退。重新启动游戏后 。游戏登入界面变成老的登入界面。无论怎么输入帐号密码都是错误。游戏自动变更为正常游戏界面,并正常进入
游戏。
21日收到一例被QQ盗号情况。
直接 用信佑里MD5 进程查杀 。游戏目前不在闪退 假界面也没出现。
关于此木马的详细情况和查杀讨论,建议大家到天下网吧论坛发帖参与:http://bbs.txwb.com/thread-2061931-1.html