中国新闻社河北分社主办
 
  
  您的位置:首页  >>科技it
【放大字体】  【缩小字体】
病毒"大胃王"频繁出现 可同时盗取多款网游账号
2008年04月23日 08:54 来源:新华网

  盗号木马已成为病毒主流,近日“大胃王盗号者57344”出现频率较高,作案目标广泛,病毒运行后,如同大胃王一般将用户电脑中的游戏账号悉数吞吃。反病毒专家提醒广大用户高度警惕,以免给用户造成虚拟财产的损失。

  金山反病毒专家李铁军表示,该病毒进入系统后,通过将DLL文件注入所有含有“游戏”字样窗口的游戏进程读取内存的方式作案,可同时盗取多款网游账号。

  李铁军分析指出,病毒顺利潜入用户系统后立即在系统盘中释放出两个病毒文件,分别为%WINDOWS%/目录下的winform.exe和%WINDOWS%/temp/目录下的winform.dll。其中winform.exe是病毒的主文件,它的相关数据会被写入系统注册表,以实现开机自启动。而winform.dll则负责注入系统桌面进程,在其中查找进程窗口中带有“游戏”字样的程序,并注入游戏的内存空间,读取账号和数据。作案成功后,账号信息会被发送到病毒作者指定的地址,严重威胁用户的虚拟财产安全。

  据了解,本周内广大电脑用户除了需要警惕“大胃王盗号者57344”之外,还需要特别警惕“武装下载器69632”(Win32.Troj.DownLoaderT.dl.69632 )与“键盘记录员108627”(Win32.PSWTroj.OnLineGames.xn.108627)两大病毒。

  前者是一个木马下载器程序,进入系统后强攻杀毒软件,秘密下载大量其他病毒到用户电脑中运行,引发更多的破坏。后者是一个盗号木马程序,利用键盘记录的方法,记录下用户输入的全部信息,进行加密后发送给病毒作者,经过简单的分析和筛选,病毒作者便可从中找到用户输入的各种账号和,甚至可以掌握用户的个人隐私。(张建新 王宇丹)


编辑:高欣华】
  分社链接: 北 京 | 河 南 | 河 北 | 重 庆 | 江 苏 | 苏 州 | 常 州 | 新 疆 | 甘 肃 | 广 东 | 北 海 | 湖 北 | 湖 南 | 三 峡 |
东 京
| 香 港 | 上 海 | 海 南 | 浙 江 | 四 川 | 安 徽 | 山 西 | 福 建 | 广 西 | 辽 宁 | 山 东 | 桂 林 | 南 宁 |
  友情链接:

新华网 | 燕赵都市报 | 燕赵晚报 | 燕赵法制网 | 燕赵政协网 | 河北青年报 | 河北经济信息 | 保定旅游网 | 保定新闻网

关于我们 广告服务投稿邮箱版权声明
::::::::::::::::::::::::::::::中国新闻社河北分社版权所有::::::::::刊用本网站稿件务经书面授权:::::::::::::::::::::::::::::::
:::::::::::中国新闻网河北新闻保定频道 地址:保定市东风中路1739号金色演播厅西侧10层:::::::::::
电话:0312-5950160 2270112 邮编:071051 信箱:jinribaoding@126.com
常年法律顾问:河北辅仁律师事务所 郭英民
技术支持:中新社河北分社网络中心
监督电话:0311-89622371