4月23日谨防病毒武林大盗和魔兽大盗来袭

2018-06-11    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用
“武林大盗”变种DZ(Win32.Troj.OnlineGames.dz)是一个盗取网络游戏“武林外传”游戏帐号的木马病毒。一、“武林大盗”变种DZ(Win32.Troj.OnlineGames.dz) 威胁级别:★ 该病毒跟一般盗号木马病毒的恶意行为相似,它会搜寻网游“武林外传”的游戏窗口,并在系统里创建消息钩子,读取用户输入的游戏帐号与密码,并连同用户电脑上的信息通过网站post的方式发送给木马种植者。造成用户的网络虚拟财产的损失。
  “武林大盗”变种DZ(Win32.Troj.OnlineGames.dz)是一个盗取网络游戏“武林外传”游戏帐号的木马病毒。

  “魔兽大盗”变种NV(Win32.Troj.PswGame.nv)是一个盗取网络游戏“魔兽世界”游戏帐号的木马病毒。

  一、“武林大盗”变种DZ(Win32.Troj.OnlineGames.dz) 威胁级别:★

  该病毒跟一般盗号木马病毒的恶意行为相似,它会搜寻网游“武林外传”的游戏窗口,并在系统里创建消息钩子,读取用户输入的游戏帐号与密码,并连同用户电脑上的信息通过网站post的方式发送给木马种植者。造成用户的网络虚拟财产的损失。

  该病毒运行后,会释放0qso.dll病毒文件。修改注册表,释放的DLL病毒文件,注入进程中运行。此外,它还具有下载其他木马病毒的功能。

  二、“魔兽大盗”变种NV(Win32.Troj.PswGame.nv) 威胁级别:★

  该病毒也是一个盗号木马,它跟之前的“魔兽大盗”版本相似,会潜伏在受感染的电脑系统里,搜寻游戏的进程,并创建消息勾子,记录用户帐号和密码等有效信息,并将窃取的信息通过网站发送给木马种植者。

  该病毒运行后,会以ShellHook的方式注入到电脑系统每一个进程中运行,成功盗号后,通过网站发送密码和帐号信息到h**p://game.**********.cn/img/vip14069/wd/lin.asp。

  金山反病毒工程师建议

  1.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新毒霸的病毒库,防止病毒的侵入。

  2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。

标签: 安全 网络 网站 用户

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:启明星辰推出天清入侵防御系统进军IPS市场

下一篇:Web安全威胁弹指之间 出现多种新型网络攻击