天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

网游木马新变种专偷风云雄霸天下

2008-3-6塞迪网佚名

现今,电脑病毒、木马异常猖獗,QQ号码、网游帐号等成为黑客下手的目标。QQ盗号木马,网游盗号木马值得广大网友的警惕。

病毒名称:Trojan/PSW.GamePass.agot

中 文 名:“网游大盗”变种agot

病毒长度:30432字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.GamePass.agot“网游大盗”变种agot是“网游大盗”木马家族的最新成员之一,采用Delphi语言编写。“网游大盗”变种agot运行后,自我插入到被感染计算机的系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术专门盗取网络游戏《风云-雄霸天下》玩家的游戏账号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《风云-雄霸天下》游戏玩家的游戏账号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

病毒名称:Trojan/Delf.czo

中 文 名:“Trojan/Delf”变种czo

病毒长度:564224字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Delf.czo“Trojan/Delf”变种czo是“Trojan/Delf”木马家族的最新成员之一,采用Delphi语言编写。“Trojan/Delf”变种czo运行后,自我复制到被感染计算机系统盘的指定目录下,文件名伪装成某安全软件的安装程序名,并将文件属性设置为只读、隐藏、存档。自我注册为系统服务,实现木马开机自动运行。在被感染计算机的后台调用系统“svchost.exe”进程,将恶意可执行代码注入其中并调用运行,隐藏自我,防止被查杀。利用正在运行的“svchost.exe”进程把病毒主程序文件以独占方式打开,导致用户在不关闭“svchost.exe”进程的情况下无法删除病毒主程序。“Trojan/Delf”变种czo可完全远程控制被感染的计算机,窃取用户的私密信息,并可对被感染计算机上的所有文件进行任意操作,导致被感染计算机成为网络僵尸,给用户带来极大的损失。另外,“Trojan/Delf”变种czo还具有躲避某些防火墙监控的功能,大大降低了被感染计算机上的安全性。

【热门关键词】:病毒  木马  机器狗  QQ盗号木马  网游盗号木马  艳照门

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:塞迪网 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行