天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

华军病毒播报:警惕“在线盗号器CT”

    

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全。

  在本期的病毒播报中,网游盗号木马比较活跃。网游用户需注意防范此类木马。首先我们来看一下本期病毒播报中相关病毒木马的简介:

  “在线盗号器CT”:这是一个盗号木马程序。该毒主要借助下载器的帮助进行传播,根据变种的不同,能盗窃多款流行网游的账号密码。

  “病毒寄生播放器”:这是一款依靠捆绑传播的木马程序,它会执行弹广告、下载木马等行为。该毒主要借助捆绑于流行的播放器来传播,比如最近比较受欢迎的Qvod。

  “网游大盗”变种aikt:该木马会结束常见的几个网页浏览器软件进程,同时连接指定的网址进行下载恶意程序等恶意行为,还会通过访问指定站点、连接搜索引擎进行特定关键字搜索等操作为骇客带来非法的经济利益。

  “代理木马”变种yuj:该木马下载器会在后台篡改注册表,修改用户的IE浏览器首页为“http://www.18*hi.com”,从而为不法分子谋取不正当的经济利益。

  “梦幻西游”盗号木马:该木马主要攻击目标是“梦幻西游”网络游戏,窃取网游用户的游戏帐号信息,还会搜索“图片和传真查看器”窗口,并将用其浏览的图片截获,将窃取到的账号信息和截获的图片发往远程计算机,给计算机用户造成巨大损失。

  在简要介绍相关病毒木马的信息后,接下来我们整理了几大安全软件厂商发布的病毒播报,以下是具体内容:

  金山:

  “在线盗号器CT”(win32.troj.gameolt.ct.73816),这是一个盗号木马程序。该毒主要借助下载器的帮助进行传播,根据变种的不同,能盗窃多款流行网游的账号密码。

  “病毒寄生播放器”(win32.troj.geralt.kb.190962),这是一款依靠捆绑传播的木马程序,它会执行弹广告、下载木马等行为。该毒主要借助捆绑于流行的播放器来传播,比如最近比较受欢迎的Qvod。

  一、

  病毒英文名:win32.troj.gameolt.ct.73816

  病毒中文名:在线盗号器CT

  日均感染电脑量:10913

  威胁级别:★★

  入侵方式:网马下载、捆绑程序

  此毒近来频繁出现在网游玩家的电脑中,它一旦运行就会搜索多款流行网游的进程注入,执行盗窃账号的任务。金山毒霸反病毒工程师对该毒进行分析后,发现它主要是由一些木马下载器下载到用户电脑中的,而这些下载器又多半与一些游戏外挂插件捆绑。

  因此,避免遭遇该毒的最好办法就是不要下载那些未经游戏运营商认证的插件,以免被此毒混入电脑。而如果您电脑上的毒霸频繁报告发现该毒,可使用金山清理专家中的垃圾文件清理功能,清空系统缓存。并下载运行免费的金山急救箱对可能存在的下载器母体进行灭火。

  金山急救箱下载地址 http://labs.duba.net/jjx.shtml

  二、

  病毒英文名:win32.troj.geralt.kb.190962

  病毒中文名:病毒寄生播放器

  日均感染电脑量:234160

  威胁级别:★★

  入侵方式:捆绑程序

  在9月份曾经大范围流行的“病毒寄生播放器”(win32.troj.geralt.kb.190962),目前继依旧赖在感染量排行榜的前列不肯走。它目前的单日感染量为23万台次,与9月份时的平均单日感染量相比,几乎没有变化。

  随着各种在线播放器的流行,木马团伙也找到了新的传播渠道:他们将木马捆绑在某些比较受欢迎的播放器中,然后设法欺骗用户下载经过他们改造的播放器,使得用户中招。“病毒寄生播放器”(win32.troj.geralt.kb.190962)正是这样一个木马程序。

  该毒的大部分样本被发现捆绑于非官方下载页面的Qvod播放器中。木马团伙在9 7 3 1 2 3 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行