| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 新闻中心首页 | 新闻动态 | 安全公告 |
盛大密宝用户当心病毒"网游盗窃者49152"
盛大密宝用户当心病毒"网游盗窃者49152"
作者:金山 文章来源:赛迪网 点击数: 更新时间:2007-10-30 1:48:43
 

"木马下载号37888"(Win32.TrojDownloader.Baser.W.37888)这是一个木马下载者。当病毒运行时会通过网络下载其他的木马文件至本机并执行。另外,病毒运行后还会衍生病毒文件至本机,创建服务,和在每个盘的根目录下。

"网游盗窃者49152"(Win32.Troj.OnlineGamesT.ck.49152)这是一个盗号木马,专门盗取使用盛大密宝绑定的网络游戏账号或盛大通行证,在绑定盛大通行证能够使用密宝保护的游戏有:传奇世界、盛大音乐、起点中文网、边锋、浩方平台、泡泡堂、梦幻国度、冒险岛等。

一、"木马下载号37888"(Win32.TrojDownloader.Baser.W.37888) 威胁级别:★

病毒是一个木马下载器,当运行该病毒后,会在%system32%下产生servver.exe病毒文件。而且还会在用户的机器各盘符中生成AUTO病毒,分别是AutoRun.inf和servver.exe病毒文件,且文件属性已经被设置为系统隐藏属性,如果用户没有把隐藏属性显示出来,则无法轻易看到该病毒隐藏文件。而且当用户在左键双击进入该盘时,病毒会随之触发。当触发病毒后,会通过已经生成的servver.exe病毒文件从网络上下载更多的病毒文件并运行,其下载的路径为:h**p://ads.ganbibi.com/*.exe。当病毒文件被下载并在系统中运行时,用户的系统速度明显变慢,因为病毒在占用内存。该病毒给用户带来极大的危害。

二、"网游盗窃者49152"(Win32.Troj.OnlineGamesT.ck.49152) 威胁级别:★

该病毒的主要作用是盗取用户的网游信息。当病毒成功运行后,会自删除病毒源文件,使用户无法找到病毒源。病毒通过遍历的方式,监测打开的进程是否有RavMon.exe(瑞星进程)、AVP.AlertDialog(卡巴警告窗口),当发现,则会立即关闭,使其杀软没有防御功能,用户机器的安全性将会大大降低。而且该病毒生成的病毒文件csdoor0.dll,其命名规则是csdoor(N+1).dll。病毒还会注入到explorer.exe系统进程,监控是否有指定的游戏进程,当发现所指定的进程时,则进行病毒操作,通过消息钩子,将截取的信息发送到http://www.w***8.org/o***nd/cs/lin.asp?a=&s=&u=&p=&sp=&r=&l=0&m=0,使盗窃者成功盗取用户的账号信息,造成用户的网络虚拟财产受到损失。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控、内存监控等),遇到问题要上报, 这样才能真正保障计算机的安全。

2.玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

新闻录入:郝丽    责任编辑:郝丽 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    病毒利用迅雷漏洞广泛传
    病毒感染增699% 北京江苏
    病毒亦正亦邪 关闭杀毒
    病毒在计算机种植木马 
    木马伪装金山网镖 毒霸用
    "变种YTK"病毒通过优盘传
    木马病毒全球肆虐 国内用
    新病毒感染量暴增699% 
    安全新危机 病毒手法花样
    木马"QQ通行证变种YVR"盗
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有