Loading...
  所在位置:论坛首页 -> ┈┋业界相关┋┈ -> 网络安全资讯 -> 梦幻西游木马猖獗 玩家注意游戏帐号安全

梦幻西游木马猖獗 玩家注意游戏帐号安全

作者:a竹子 时间:2008-7-29 10:34:27 收藏 编辑

近日微点主动防御软件自动捕获了一梦幻西游盗号木马Trojan-PSW.Win32.OL-Game.cyt该木马是使用VC编写的盗号程序,采用加壳方式试图躲避特征码扫描。病毒文件图标为

它主要通过网页木马、文件捆绑的方式传播,病毒主要盗取热门网络游戏“梦幻西游”的帐号、密码以及其他私人信息。

木马运行后,在%SystemRoot%\system32目录下释放并运行病毒文件1.pif;将%SystemRoot%\system32\urlmon.dll拷贝到同一目录下,重命名为ddurl.dll;加载运行动态库ddurl.dll访问恶意网站http://sdyt888.cn/下载运行其他病毒程序。

病毒主体bjrvm.dll遍历进程查找360Tray.exe、360Safe.exe、AntiArp.exe、QQDoctor.exe、QQDoctorMain.exe、killer_Gdwli32.exe将其关闭;释放键盘过滤驱动用于截获键盘输入,遍历进程查找explorer.exe,申请内存空间将动态库bjrvm.dll写入,通过远程线程激活病毒代码实现代码注入逃避常规杀毒软件的查杀;枚举窗口查找梦幻西游的登录窗口,通过驱动程序记录键盘操作以此来获取该网络游戏的帐号、密码以及其他私人信息,将木马盗取的账号密码等信息发送到黑客收信空间中。

已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知间谍软件”,请直接选择删除处理(如图1);

图 1

如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现"Trojan-PSW.Win32.OL-Game.cyt”,请直接选择删除(如图2)。

图 2

对于未使用微点主动防御软件的用户,微点反病毒专家建议:

1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

2、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

3、开启Windows自动更新,及时打好漏洞补丁。



·热门回顾

·最新帖子
第1页 共页 共0个回复     <<    >>    
快速回复
  • 支持UBB,HTML标签

  • 高级回复

  • 操作选项:评分 加精 解精 奖惩 设专题 设公告 解公告 固顶 总固顶 解固顶 结帖 解结帖 锁帖 解锁 移帖 删帖
      首页 | 购买指南 | 虚拟主机 | 特色介绍 | 下载中心 | 支付方式
    Copyright 2004-2008 BBSGood.com Powered By: BBSGood.Speed Version 5.0
      咨询电话:0575-85513832、0575-85513825(传真)、7*24小时咨询服务:13606552007 不良信息举报中心 浙ICP备05029817号
      业务QQ:38958768、客服QQ1:415896239、客服QQ2:343896043、MSN:jccsxx@hotmail.com