爱上海龙凤论坛

网游大盗

#电脑病毒# 0 0
网游大盗,是一个利用网络共享进行传播的木马程序,简单来说就是“盗号木马程序”,专门盗取网络游戏玩家的游戏账号、游戏密码等信息资料。其有很多变种,木马会通过安装消息钩子等方式来窃取网络游戏玩家的账号和密码等一些个人私密的游戏信息,并将窃取到的信息发送到恶意用户指定的远程服务器Web站点或指定邮箱中。该木马程序最终导致网络游戏玩家无法正常运行游戏,蒙受到不同程度的经济损失。
详细介绍 PROFILE +

顾名思义,是一个盗号木马程序,专门盗取网络游戏玩家的游戏账号、游戏密码等信息资料。有很多变种,木马会通过安装消息钩子等方式来窃取网络游戏玩家的账号和密码等一些个人私密的游戏信息,并将窃取到的信息发送到恶意用户指定的远程服务器Web站点或指定邮箱中。最终导致网络游戏玩家无法正常运行游戏,蒙受到不同程度的经济损失。

变种

病毒名称:Trojan/PSW.GamePass.bu

中文名:“网游大盗”变种

病毒长度:可变

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:Trojan/PSW.GamePass.bu“网游大盗”变种是一个利用网络共享进行传播的木马程序。“网游大盗”变种运行后,在Windows目录下创建病毒副本和一个木马下载器。修改注册表,实现开机自启。将病毒文件注入到IEXPLORE.EXE或EXPLORER.EXE的进程中,隐藏自我,防止被查杀。连接指定站点,侦听黑客指令,下载并执行特定文件,终止某些与安全相关的服务,降低被感染计算机上的安全设置。遍历用户计算机的C到Y驱动器,搜索共享文件夹,一经发现便利用空用名和空密码打开共享文件夹,并自我复制到共享文件夹下,感染该文件夹下所有.exe文件,实现网络共享传播。

代理变种sq

病毒名称:Backdoor/Agent.sq

中文名:“代理”变种sq

病毒长度:可变

病毒类型:后门

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:Backdoor/Agent.sq“代理”变种sq是一个从黑客指定站点下载其它病毒的后门。“代理”变种sq运行后,自我复制到系统目录下。侦听黑客指令,开启TCP25端口,连接黑客指定站点,下载其它病毒,并在被感染计算机上自动运行。

危害

病毒运行后,在C盘program file以及windows目录下生成winlogon.exe等14个病毒文件,病毒文件之多比较少见,事实上这14个不同文件名的病毒文件系同一种文件,。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了.com。江民反病毒工程师分析,这是病毒利用了Windows操作系统执行.com文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把winlogon.exe的路径指向c:windowswinlogon.exe,而正常的系统进程路径是C:WINDOWSsystem32winlogon.exe,以此达到迷惑用户的目的。

江民反病毒工程师介绍,除了在C盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在D盘下生成一个自动运行批处理文件,这样即使C盘目录下的病毒文件被清除,当用户打开D盘时,病毒仍然被激活运行。这也是许多用户反映病毒屡杀不绝的原因。

预防

针对“网游大盗”病毒,江民杀毒软件KV系列产品已及时升级,用户只需升级病毒库到最新状态、开启病毒实时监控即可有效防杀该病毒,亦可使用江民未知病毒检测功能处理该病毒。没有安装杀毒软件的用户,也可以下载使用江民“落雪”木马专杀工具进行杀毒,以免遭“网游大盗”病毒侵害。

解决方案:1、请及时升级江民KV2006杀毒软件,开启BOOTSCAN功能及各项监控,防止冲击波、震荡波等恶性病毒攻击用户计算机。BOOTSCAN功能在Windows启动前能彻底清除以上恶性病毒,全面保护用户计算机。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、“江民密保”可有效保护网上银行、网络游戏、支付平台、网上证券交易等账号、密码,彻底斩断“网银大盗”、“证券大盗”、“传奇窃贼”、“天堂杀手”等专门盗号的木马黑手,全面保护用户机密信息。

4、在运行通过网络共享下载的软件程序之前,建议先进行病毒查杀,以免导致中毒。

5、设置网络共享帐号及密码时,尽量不要使用常见字符串,如guest、administrator等。密码最好超过八位,尽量复杂化。

6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。

本百科词条由网站注册用户【 CN101068 】编辑上传提供,当前页面所展示的词条介绍涉及宣传内容属于注册用户个人编辑行为,网站不完全保证内容信息的准确性、真实性,也不代表本站立场。
词条所在榜单
您还未登录,依《网络安全法》相关要求,请您登录账户后再提交发布信息。点击登录>>如您还未注册,可点击注册>>,感谢您的理解及支持!
发表评论
最新评论
暂无评论
相关知识文章
世界十大电脑病毒 最厉害的网络病毒排名 世界著名计算机病毒盘点
电脑病毒有着传染性、破坏性、隐蔽性、潜伏性等显著特点,能对个人或集体造成无法挽回的损伤。在过去的几十年里,诞生的电脑病毒数不胜数,那么你知道最著名、最危险的电脑病毒是哪几种吗?本文中maiGOO小编就带大家看一份电脑病毒排名榜单,一起来了解下熊猫烧香、冲击波病毒、红色代码、CIH病毒等著名计算机病毒。
中国历史十大瘟疫排名 中国最严重的瘟疫事件 中国史上大瘟疫盘点
中国自古以来就不断发生瘟疫,有的小规模爆发,有的则影响数万人的生命健康。那么,你知道中国最严重的瘟疫事件发生在什么时候吗?本文中,买购小编带来了一份中国历史十大瘟疫事件名单,其中包括1932年的陕西霍乱、1967年的流脑疫情、1910年的东北鼠疫、2020年新冠疫情等。下面一起来详细了解下。
世界十大恐怖病毒 世界病毒排名前十 世界上第一恐怖的病毒
当前因新型冠状病毒感染肺炎疫情,全球各国都纷纷投入抗击疫情的行动中,针对疫情疫苗也正处于临床试验阶段。你知道至今为止世界上所爆发大规模病毒传染事件吗?接下来maigoo小编将为你盘点世界病毒排名前十,上榜的有马尔堡病毒、埃博拉病毒、新型冠状病毒、登革热病毒、肝炎病毒、艾滋病、狂犬病毒、SARS冠状病毒等,快跟随小编一起来了解下吧。
十大最致命的细菌 什么细菌最可怕 最危险的细菌盘点
细菌可以说在生活中无处不在,虽然如今在生物科技领域或是日常中都有广泛的应用,但许多细菌还是让人类唯恐不及,你知道什么细菌最可怕吗?Maigoo小编为大家带来了十大最致命的细菌,包括:结核分枝杆菌、鲍曼不动杆菌、霍乱弧菌、肉毒杆菌、破伤风梭菌、沙门氏菌、肺炎链球菌等,一起来了解下吧。
2022年霍乱疫情最严重的十个国家 全球暴发霍乱的国家有哪些
据世界卫生组织表示,由于气候变化导致2022年世界各地暴发了“前所未有”规模更大、更致命的霍乱疫情,那么2022年全球暴发霍乱的国家有哪些?霍乱疫情最严重的国家是哪个?下面,MAIGOO小编为大家盘点2022年霍乱疫情最严重的十个国家,包括马拉维、海地、阿富汗、叙利亚、菲律宾等国,一起来看看吧。
人类史上十大最严重的瘟疫 历史死亡最多的瘟疫 新冠肺炎上榜
世界各地自古以来就瘟疫不断,有的小规模爆发,有的则导致数万人失去生命。那么,你知道世界历史死亡最多的瘟疫事件发生在什么时候吗?本文中,买购小编带来了一份人类历史上十大瘟疫事件名单,其中包括1918年西班牙大流感、欧洲中世纪大瘟疫、新型冠状病毒疫情、1917-1921年东欧/苏俄斑疹伤寒等。下面一起来详细了解下。
奥密克戎十大亚型毒株 最强奥密克戎变异株排名 国内流行有几种毒株
奥密克戎是全球流行的病毒,我国多地已受其感染。如今疫情防控解除,奥密克戎肆意横行,你知道现在的奥密克戎有几种毒株类型吗?下面买购小编就带大家看看比较流行的奥密克戎亚型毒株有哪些。例如BA.5.2、BF.7,以及BQ.1.1、XBB、BA.2.76、BA.5.1.3等,都较具代表性,都是当下大规模流行的奥密克戎亚型毒株。