网游魔兽世界盗号木马病毒出现变种

王朝other·作者佚名  2008-05-19
窄屏简体版  字體: |||超大  

北京信息安全测评中心、金山毒霸联合发布2006年7月13日热门病毒。今日提醒用户特别注意以下病毒:“魔兽大盗变种fn”(Troj.PswGame.fn)和“Bancos变种ha”(Troj.Bancos.ha)。

“魔兽大盗变种fn”(Troj.PswGame.fn)木马病毒,盗取网游“魔兽世界”的帐号和密码,并将盗取的帐号和密码通过邮件发送出去。

“Bancos变种ha”(Troj.Bancos.ha)木马病毒,运行该病毒会弹出一个标题为:FINDERROR,内容为:CompativeWindowsNTServer的错误对话框。

另据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“刘麻子变种FD(Trojan.PSW.Liumazi.fd)”和“代理木马变种ADW(Trojan.PSW.Agent.adw)”病毒。

这两个病毒被黑客植入在“雪花啤酒爱好者俱乐部”网站之上,其它用户登陆这个网站就可能被病毒感染。由于该网站在新浪、搜狐等多个网站均有广告投放,当用户点击新浪、搜狐网站上的文字链广告后,会被引向雪花啤酒的官方网站的广告页面,继而被上述病毒感染。目前,该网站上的病毒链接已经清除。

?金山、瑞星今日热门病毒播报

金山本日热门病毒:

“魔兽大盗变种fn”(Troj.PswGame.fn)

病毒特征:这是一个盗取网游“魔兽世界”帐号和密码的木马病毒。

发作症状:该病毒在目标系统中生成病毒文件:c:\$temp$,并添加特定键值到启动项。该病毒会自动查找“魔兽世界”的窗口,记录其帐号和密码,并通过邮件发送到指定邮箱。

“Bancos变种ha”(Troj.Bancos.ha)

病毒特征:这是一个具有下载和发Email功能的木马病毒。

发作症状:该病毒在系统中生成以下病毒文件:%SystemRoot%\softpacke.exe、ieupdate.dat,并添加到注册表启动项目。运行该病毒会弹出一个标题为:FINDERROR,内容为:CompativeWindowsNTServer的错误对话框;该病毒会打开并监听一UDP端口,并通过指定地址下载病毒文件和访问特定病毒网址。

瑞星本日热门病毒:

“刘麻子变种FD(Trojan.PSW.Liumazi.fd)”病毒:警惕程度★★★☆,盗号木马,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

这是一个盗取QQ密码的木马病毒,会修改注册表实现随系统启动自动运行。它会盗取用户的QQ号码和密码,并通过黑客指定的网站提交,给用户带来损失。

“代理木马变种ADW(Trojan.PSW.Agent.adw)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

病毒采用Delphi编写,运行后会在后台窃取网络游戏玩家的服务器、角色、装备、IP地址等信息,并发送给黑客,从而给游戏玩家带来损失。

反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航