天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

华军病毒播报:警惕“QQ大盗”变种和网游盗号木马

    

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全。

  在本期病毒播报中,盗号类木马尤其值得用户关注。尤其是盗取网游帐户和QQ帐号的木马比较活跃,用户需要注意防范此类木马病毒。首先我们来看一下本期播报的病毒木马简介:

  “网游帐号吞吃兽”:这是一个针对多款流行网游的盗号木马。它会盗取魔兽世界等著名游戏的账号密码信息,然后发送到病毒作者指定的地址。

  “CFG网游盗号器变种”:这是一个网游盗号木马。该毒借助网页挂马进行传播,可下载多款盗号木马及广告程序。

  “QQ大盗”变种wua:这是一个盗取“雅虎奇摩”会员账号及“热血江湖 Online”网络游戏会员账号的木马程序,利用消息钩子、内存截取等技术盗取用户的账号、密码、身份证号、角色名等信息,并在后台将窃得的信息发送到骇客指定的收信页面。

  “变异体”变种ew:这是一个由其它恶意程序释放出来的DLL功能组件,它会关闭安全软件的自我保护功能,然后下载大量木马。

  “注入者木马”:该木马主要通过网页挂马或下载器下载等途径感染计算机,危害程度很高。它不仅能将自身释放的恶意程序和驱动程序注入受感染系统,会自动搜寻并关闭各种常见的反病毒软件,实现对系统的完全控制,并会连接远程主机下载大量恶意程序。

  在简要介绍相关病毒木马的信息后,接下来我们整理了四大安全软件厂商发布的病毒播报,以下是具体内容:

  金山:

  “网游帐号吞吃兽”(win32.troj.onlinegamest.oc.53400),这是一个针对多款流行网游的盗号木马。它会盗取魔兽世界等著名游戏的账号密码信息,然后发送到病毒作者指定的地址。

  “CFG网游盗号器变种”(win32.troj.cfgt.ex.38507),这是一个网游盗号木马。该毒借助网页挂马进行传播,可下载多款盗号木马及广告程序。

  一、

  病毒英文名:win32.troj.onlinegamest.oc.53400

  病毒中文名:网游帐号吞吃兽

  日均感染电脑量:224550

  威胁级别:★★★

  入侵方式:网马下载捆绑程序

  只不过一天的时间,”网游帐号吞吃兽”(win32.troj.onlinegamest.oc.53400)的感染量有开始增长,增加到22万台次。这个数字令它继续作为感染量最大的盗号木马存在。该毒依靠挂马下载器和捆绑于其它文件的下载器的帮助,入侵用户电脑。

  此毒可盗窃包括魔兽世界在内的一些流行网游的游戏账号,然后将其发送到病毒作者指定的地址,随后很快就会被职业的洗号者将游戏账号中可自由交易的物品全部盗走,用户及时找回账号,能得到的也只剩一个”一丝不挂”的游戏角色。

  如发现系统中有此毒无法彻底删除,很可能是有未知下载器不断将该毒下载到电脑中,可下载运行金山安全实验室的”金山急救箱”,将下载器灭活,同时运行清理专家的漏洞检查功能,查看是否有安全漏洞需要更新。

  ”金山急救箱”下载地址 http://labs.duba.net/jjx.shtml

  二、

  病毒英文名:win32.troj.cfgt.ex.38507

  病毒中文名:CFG网游盗号器变种

  日均感染电脑量:142980

  威胁级别:★★

  入侵方式:网马下载

  “CFG网游盗号器变种”(win32.troj.cfgt.ex.38507)在8月份依然流行,昨日的单日感染量为14万台次,这与它前几个月的平均值相比,稍低一些,但并不影响它继续盘踞感染量排行榜的前几位。

  该毒主要依靠网页挂马传播,如果用户系统中存在安全漏洞,感染脚本下载器,然后被下载此毒的几率就会很高。打齐系统补丁是防御此毒的最好办法。

  如果毒霸频繁提示发现此毒,表明9 7 3 1 2 3 4 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行