17173提醒广大玩家在玩网络游戏前,请一定要装好防火墙以及防木马病毒的监察软件和杀毒软件。以下是近日最新出现的网游盗号病毒:
病毒名称:Trojan/PSW.Hangame.ia
中文名:“韩e游”变种ia
病毒长度:80896字节
病毒类型:木马
危害等级:★★
影响平台:WIN 9X/ME/NT/2000/XP/2003
Trojan/PSW.Hangame.ia“韩e游”变种ia是“韩e游”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“韩e游”变种ia运行后,在Windows目录下释放病毒文件。修改注册表,实现病毒开机自动运行。盗取“游戏橘子”玩家的帐户、密码等私密信息,并将盗取的信息发送到黑客指定的信箱中。
消息出自:江民科技
病毒名称:Backdoor/Agent.hta
中文名:“代理”变种hta
病毒长度:73452字节
病毒类型:后门
危害等级:★★
影响平台:WIN 9X/ME/NT/2000/XP/2003
Backdoor/Agent.hta“代理”变种hta是“代理”后门家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“代理”变种hta运行后,自我复制到指定目录下。自我注册为系统服务,实现病毒开机自动运行。“代理”变种hta会模仿Windows系统文件,当用户查看病毒文件的属性时,会看到病毒文件的描述为“Microsoft?ServicePackIISUpdate”等虚假信息。被感染的计算机被远程黑客控制,黑客可以非法在被感染的计算机上进行文件的任意操作;建立具有管理员权限的帐户;盗取用户的个人资料(比如网络游戏帐号、网上银行帐号,QQ密码等),最终给用户带来严重损失。
消息出自:江民科技
(未完,请看下一页)
“密斯奇”变种B(Win32.PSWTroj.Misc.b)是一个会盗号和下载其他多个病毒的木马病毒。
病毒特征:该病毒是一个盗号能手,它会注入到受感染电脑的系统进程里,查找并获取QQ和网络游戏“魔兽世界”,“征途”和“梦幻西游”等用户登录窗口,窃取有效的帐号和密码信息,此外,它还会篡改IE浏览器的首页,同时连接到不同的站点,下载其他多个病毒,严重威胁用户的电脑系统和网络个人财产的安全。
发作症状:该病毒运行后,将自身复制至指定文件夹,同时释放IEINFO5.sys和IEINFO5.bak病毒文件,并设置为隐藏和系统属性。查找WoW.exe,Client.exe和MY.EXE等窗口,达到盗号的目的。
来源:金山毒霸官网
“QQ大盗”(Win32.PSWTroj.QQPass.wj.77824.A7972C55)是一个盗取网游和QQ帐号的木马病毒。
病毒特征:该病毒在近期频繁出现新变种,威胁用户的网络个人财产的安全。它会潜伏在电脑系统里,伺机注入到网络游戏和QQ的进程里,通过内存读取的方式,窃取QQ和网游“华夏2”等帐号和密码,并将其发送木马种植者。此外,这次的版本还能终止多个杀毒软件的保护进程,导致电脑的安全性能下降,容易受到其他病毒的袭击。
发作症状:该病毒运行后,会释放nwiztlbu.exe和nwiztlbu.dll病毒文件,注入到Game.exe,HX2Game.exe和QQLogin.exe等网游和QQ进程,实现盗号的目的。
来源:金山毒霸官网
(未完,请看下一页)
“网络游戏木马变种CIZ(Trojan.PSW.OnlineGames.ciz)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。
病毒运行后将自身复制到Windows目录中,修改注册表实现自启动。病毒会中止多种杀毒软件的运行,造成它们无法使用。病毒会记录用户的键盘和鼠标操作,窃取网络游戏玩家的游戏账号和密码。
来源:瑞星公司
“诡秘变种YBE(Backdoor.Delf.ybe)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。
病毒运行后将自身复制到系统目录下,并且在注册表中添加启动项实现开机自动运行。它在中毒计算机中添加后门,黑客可以获取中毒电脑的一些系统信息。同时,黑客可以对中毒计算机进行远程控制,如:添加删除文件、重新启动计算机等。
来源:瑞星公司
“网络游戏木马变种AT(Trojan.PSW.Win32.OnlineGames.at)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。
病毒运行后将自身复制到Windows目录中,修改注册表实现自启动。病毒会中止多种杀毒软件的运行,造成它们无法使用。病毒会记录用户的键盘和鼠标操作,窃取网络游戏玩家的游戏账号和密码。
来源:瑞星公司
【来源:】

