当前位置:信息安全资讯首页 >> 病毒 >> 需防范游戏盗号木马

需防范游戏盗号木马

2007-09-18 14:22:38  作者:  来源:sina  浏览次数:123  文字大小:【】【】【

 

       上海信息化服务热线专家发出预警,本周要格外注意一个名为“游戏盗号木马”Trojan.PSW.Win32.OnlineGames.*)。它会在不知不觉间,让玩家受损。

  据悉,当“游戏盗号木马”入侵后,它会在用户浏览互联网时,悄悄被指定到指定网址下载木马程序,先释放DLL文件到系统目录下,并全局注入到进程。然后,将自身拷贝到电脑硬盘每个分区根目录下,并新建Autorun.inf文件,以实现死灰复燃。注入到当前进程中的DLL文件,则下载木马到本地系统目录下,然后运行它们,最终实现本地局域ARP欺骗:用户上网,即自动下载木马,盗取电脑内的游戏账号及密码,导致计算机运行缓慢,甚至感染局域网内其他计算机。“ARP欺骗者”(Packes.MakePE.a)会复制自身至系统文件夹,释放病毒文件,生成注册表启动项。它向局域网80端口发送病毒数据,修改网页源码。

       专家提醒电脑用户,除了平时开启防病毒软件的实时监控,当局域网中发现有电脑中毒,应该立即将这台电脑断网,然后再进行杀毒。与此同时,要做好Autorun病毒免疫工作。

责任编辑:gxis_admin


相关文章
 

最新文章

更多

· 新型“网银盗号”病毒现...
· 2008年6月通过电子邮件传...
· “AV杀手”病毒考验杀毒...
· 卡巴斯基实验室启动全球...
· 360安全中心评出08年上半...
· Word遭毒伪装 "办公室伪...
· 桌面幽灵”奇袭互联网 综...
· 病毒借《功夫之王》施拳...
· 全国信息网络安全状况和...
· 国家计算机病毒中心:26...

推荐文章

更多

· 新型“网银盗号”病毒现...
· 2008年6月通过电子邮件传...
· “AV杀手”病毒考验杀毒...
· 卡巴斯基实验室启动全球...
· 360安全中心评出08年上半...
· Word遭毒伪装 "办公室伪...
· 桌面幽灵”奇袭互联网 综...
· 病毒借《功夫之王》施拳...
· 全国信息网络安全状况和...
· 国家计算机病毒中心:26...

热点文章

更多

· 360安全中心评出08年上半...
· 卡巴斯基实验室启动全球...
· “AV杀手”病毒考验杀毒...
· 2008年6月通过电子邮件传...
· 新型“网银盗号”病毒现...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号