当前位置:信息安全资讯首页 >> 病毒 >> 需防范游戏盗号木马

需防范游戏盗号木马

2007-09-18 14:22:38  作者:  来源:sina  浏览次数:155  文字大小:【】【】【

 

       上海信息化服务热线专家发出预警,本周要格外注意一个名为“游戏盗号木马”Trojan.PSW.Win32.OnlineGames.*)。它会在不知不觉间,让玩家受损。

  据悉,当“游戏盗号木马”入侵后,它会在用户浏览互联网时,悄悄被指定到指定网址下载木马程序,先释放DLL文件到系统目录下,并全局注入到进程。然后,将自身拷贝到电脑硬盘每个分区根目录下,并新建Autorun.inf文件,以实现死灰复燃。注入到当前进程中的DLL文件,则下载木马到本地系统目录下,然后运行它们,最终实现本地局域ARP欺骗:用户上网,即自动下载木马,盗取电脑内的游戏账号及密码,导致计算机运行缓慢,甚至感染局域网内其他计算机。“ARP欺骗者”(Packes.MakePE.a)会复制自身至系统文件夹,释放病毒文件,生成注册表启动项。它向局域网80端口发送病毒数据,修改网页源码。

       专家提醒电脑用户,除了平时开启防病毒软件的实时监控,当局域网中发现有电脑中毒,应该立即将这台电脑断网,然后再进行杀毒。与此同时,要做好Autorun病毒免疫工作。

责任编辑:gxis_admin


相关文章
 

最新文章

更多

· “Delphi梦魇” 新病毒戏...
· 进程中判断病毒木马
· Trojan/Win32.Agent.bqq...
· "猫癣下载器"技术分析报告
· 全球联手打击蠕虫病毒 ...
· 解析犇牛变种特征
· 瑞星技术大会发布《2008...
· 2008年度全国信息网络安...
· 2008年度全国信息网络安...
· 卡巴斯基九次蝉联权威评...

推荐文章

更多

· “Delphi梦魇” 新病毒戏...
· 进程中判断病毒木马
· Trojan/Win32.Agent.bqq...
· "猫癣下载器"技术分析报告
· 全球联手打击蠕虫病毒 ...
· 解析犇牛变种特征
· 瑞星技术大会发布《2008...
· 2008年度全国信息网络安...
· 2008年度全国信息网络安...
· 卡巴斯基九次蝉联权威评...

热点文章

更多

· “Delphi梦魇” 新病毒戏...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 国家计算机病毒应急处理中心 广西金普威科技有限责任公司
蓝盾信息安全技术股份有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网 广西顶佳计算机信息有限公司 全国信息网络安全协会联盟
数谷网
桂ICP备05007911号