上海信息化服务热线专家发出预警,本周要格外注意一个名为“游戏盗号木马”Trojan.PSW.Win32.OnlineGames.*)。它会在不知不觉间,让玩家受损。
据悉,当“游戏盗号木马”入侵后,它会在用户浏览互联网时,悄悄被指定到指定网址下载木马程序,先释放DLL文件到系统目录下,并全局注入到进程。然后,将自身拷贝到电脑硬盘每个分区根目录下,并新建Autorun.inf文件,以实现死灰复燃。注入到当前进程中的DLL文件,则下载木马到本地系统目录下,然后运行它们,最终实现本地局域ARP欺骗:用户上网,即自动下载木马,盗取电脑内的游戏账号及密码,导致计算机运行缓慢,甚至感染局域网内其他计算机。“ARP欺骗者”(Packes.MakePE.a)会复制自身至系统文件夹,释放病毒文件,生成注册表启动项。它向局域网80端口发送病毒数据,修改网页源码。
专家提醒电脑用户,除了平时开启防病毒软件的实时监控,当局域网中发现有电脑中毒,应该立即将这台电脑断网,然后再进行杀毒。与此同时,要做好Autorun病毒免疫工作。
