搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐IT-搜狐网站
IT频道 > 业界 > 业界动态

盗号木马激增 病毒作者圣诞节放“毒”敛财

  eNet硅谷动力消息12月24日,金山毒霸全球反病毒监测中心发布周(12.24-12.30)病毒预警,本周内恰逢圣诞、元旦两大节日,以“敛财”为目的的盗号类木马异常活跃,以“网游盗号木马53248”(Win32.Troj.OnlineGames.ga.53248)为例,该病毒可盗取“浩方对战平台”、网络游戏《彩虹岛》、《惊天动地》、《奇迹世界》等多款网游的帐号和密码,广大用户尤其是网络游戏玩家需高度警惕。


  金山毒霸反病毒专家戴光剑表示,“网游盗号木马53248”成功运行后,在电脑系统盘中释放两个病毒文件,分别为%WINDOWS%目录下的文件Kvsc3.exe以及%WINDOWS%\system32\目录下的Kvsc3.dll。然后把自己的相关数据写入注册表启动项,使自己以后能随系统启动而启动。

  戴光剑表示,当该病毒在系统中“站稳脚跟”,就会把之前生成的Kvsc3.dll文件注入桌面进程explorer.exe,展开全局监视,如发现“浩方对战平台”、网络游戏《彩虹岛》、《惊天动地》、《奇迹世界》的进程,就马上注入其中,窃取用户的帐号信息,并将它们发送到http://jt*.s****jj.com/、http://www.3**6*8.cn/x**q/qj等多个由木马种植者指定的邮箱,给用户造成虚拟财产的损失。

  记者从金山毒霸全球反病毒监测中心了解到,年终岁末一直是电脑病毒比较活跃的时期,尤其是一些盗号类木马病毒,病毒作者试图借圣诞节、元旦等节日大捞一笔,因此网游、网银用户需特别注意。此外,本周内除“网游盗号木马53248”病毒外,广大用户还需警惕“机器狗变种11636”(Win32.Troj.Agent.dz.11636)。“机器狗变种11636”病毒进入系统运行后,只要确定网络链接畅通,病毒就在用户无法知晓的情况下建立远程连接,从http://xx.exiao***.com/等木马种植者指定的网址下载大量盗号木马,盗取《传奇》、《魔兽世界》、《征途》、《奇迹》等多款网络游戏的帐号和密码,严重威胁游戏玩家虚拟财产的安全。
(责任编辑:水涨船高)
用户:  匿名  隐藏地址  设为辩论话题

*搜狗拼音输入法,中文处理专家>>

我要发布Sogou推广服务

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



说 吧更多>>

相 关 说 吧

金山

说 吧 排 行

搜狐分类 | 商机在线
医 疗 健 康 保 健

茶 余 饭 后更多>>