以下内容为转帖,提醒大家注意查杀病毒
以下是近日最新出现的网游盗号病毒:
"梦幻之盗un"(Win32.Troj.OnLineGameT.un.102400)这是一个盗号木马。
病毒特征:专门盗取大型网络游戏《开云网页版,开云(中国)官方》的账号和密码的病毒,并将盗取的信息传送到指定的网址。病毒运行成功后,自行删除病毒源文件,自动截取游戏登录界面,把获得的信息传送到指定的地址。占用系统资源。
"网游盗号者a"(Win32.Troj.LyLoader.a.14848)这是一个盗号木马。
病毒特征:病毒运行后会释放病毒文件至系统文件夹和临时文件夹,并生成大量启动项,以开机自启动。病毒注入进程,通过读写内存的方式盗取网络游戏用户信息,如服务器、账号、密码、pin码、角色、装备等,发送至远程服务器,请广大用户注意保护好自己的游戏账号。
"网游盗号者394615"(Win32.Adware.Navi.394615)这是一个盗号木马。
病毒特征:此病毒运行后创建注册表启动项,以达到开机运行的作用,盗取客户计算机上的网络游戏《热血江湖》、《惊天动地》、《彩虹岛》、QQ、QQ游戏的账号信息。
"华夏2盗号者"(Win32.PSWTroj.QQHX.98337)这是一个盗号木马。
病毒特征:病毒会从指定的网址上下载木马程序保存在客户计算机上并运行,盗取客户计算机上的网络游戏“华夏2”的账号信息并发送给木马种植者。
“网游小偷aq”(Trash.OnlineGamesT.aq.2615)这是一个盗号木马。
病毒特征:病毒运行后复制自身至NetMeeting文件夹,释放病毒文件,利用批处理删除自身,并创建注册表启动项以自启动。病毒注入进程,通过内存读写的方式盗取网络游戏《完美世界》、《武林外传》、《完美世界国际版》用户账号、密码、密保等信息,发送至远程服务器。
病毒名称:Trojan/PSW.OnLineGames.foe 中 文 名:“网游窃贼”变种foe 病毒长度:52736字节 病毒类型:木马 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/PSW.OnLineGames.foe“网游窃贼”变种foe是“网游窃贼”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“网游窃贼”变种foe运行后,在被感染计算机的后台监视“iexplore.exe”IE浏览器进程,窃取用户在登陆“雅虎奇魔”、“天堂游戏官方”、“乱(Ran OL)游戏官方”、“魔兽游戏官方”、“微软MSN官方”、“FZG官方网站”等网站时输入的会员账号、密码、身份证号、IP地址等信息,并将窃取的这些信息发送到骇客指定的远程服务器上,给用户带来损失。
病毒名称:Trojan/PSW.GamePass.ytb 中 文 名:“网游大盗”变种ytb 病毒长度:24720字节 病毒类型:木马 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/PSW.GamePass.ytb“网游大盗”变种ytb是“网游大盗”木马家族的最新成员之一,采用VC++ 6.0编写。“网游大盗”变种ytb运行后,在被感染计算机的后台非法窃取网络游戏《希望Online》玩家的账号、密码、金钱、装备、包中物品、角色名称、人物等级等信息,并将窃取的玩家资料在后台发送到骇客指定的远程服务器上,给玩家带来损失。修改注册表,实现木马开机自动运行。
病毒名称:Trojan/PSW.Moshou.agz 中 文 名:“魔兽”变种agz 病毒长度:33792字节 病毒类型:木马 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/PSW.Moshou.agz“魔兽”变种agz是“魔兽”木马家族的最新成员之一,采用delphi语言编写。“魔兽”变种agz运行后,自我注入到被感染计算机的“explorer.exe”等用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取国服、美服、欧服等网络游戏《魔兽世界》玩家游戏账号、游戏密码、仓库密码、角色等级等玩家资料,并在后台将玩家游戏账号等资料发送到骇客指定站点上,给玩家带来损失。
病毒名称:TrojanSpy.Agent.bep 中 文 名:“代理木马”变种bep 病毒长度:5881字节 病毒类型:间谍类木马 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003 TrojanSpy.Agent.bep“代理木马”变种bep是“代理木马”木马家族的最新成员之一,采用VC ++语言编写,并经过加壳处理。“代理木马”变种bep运行后,在后台秘密监视玩家打开的窗口标题,盗取网络游戏《开云网页版,开云(中国)官方online》玩家游戏账号、游戏密码、仓库密码、角色等级等玩家信息,并在被感染计算机的后台将窃取到的玩家信息发送到骇客指定的远程服务器上,给玩家带来损失。另外,“代理木马”变种bep还可以修改注册表,实现该木马的开机自动运行。
病毒名称:Trojan/PSW.GamePass.yln 中 文 名:“网游大盗”变种yln 病毒长度:10240字节 病毒类型:木马 危害等级:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/PSW.GamePass.yln“网游大盗”变种yln是“网游大盗”木马家族的最新成员之一,采用C语言编写,并经过加壳处理。“网游大盗”变种yln运行后,自我复制到被感染计算机的指定目录下。自我注入到被感染计算机系统中的“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,窃取网络游戏《热血江湖》玩家游戏账号、游戏密码、仓库密码、角色等级、计算机名称等玩家资料,并在后台将窃取的机密信息发送到骇客指定的远程服务器上,致使玩家的游戏账号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。
病毒名称:Trojan/PSW.Magania.aev 中 文 名:“玛格尼亚”变种aev 病毒长度:101708字节 病毒类型:木马 危险级别:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/PSW.Magania.aev“玛格尼亚”变种aev是“玛格尼亚”木马家族的最新成员之一,专门窃取各种网络游戏玩家信息。“玛格尼亚”变种aev运行后,在后台秘密监视玩家打开的窗口标题,一旦发现玩家打开某些网络游戏登陆页面,便窃取玩家的游戏账号、游戏密码、装备信息、仓库密码、金钱数量等信息,并在后台将窃取的信息发送到骇客指定的远程服务器上,导致网络游戏玩家的游戏账号、装备金钱等丢失,给玩家带来损失。另外,“玛格尼亚”变种aev还可以修改注册表,实现木马开机自启动。
病毒名称:Trojan/PSW.Moshou.ajm 中 文 名:“魔兽”变种ajm 病毒长度:6232字节 病毒类型:木马 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/PSW.Moshou.ajm“魔兽”变种ajm是“魔兽”木马家族的最新成员之一,采用VB 6.0编写,并经过加壳处理。“魔兽”变种ajm运行后,在后台秘密监视玩家打开的窗口标题,一旦发现玩家打开网络游戏《魔兽世界》登陆页面,便窃取玩家的游戏账号、游戏密码、装备信息、仓库密码、金钱数量等信息,并在后台将窃取的信息发送到骇客指定的远程服务器上,导致网络游戏玩家的游戏账号、装备金钱等丢失,给玩家带来损失。另外,“魔兽”变种ajm还可以修改注册表,实现木马开机自启动。
消息出自:江民科技
“传奇终结者变种YFE(Trojan.PSW.Win32.Lmir.yfe)”病毒:警惕程度★★★,盗号木马,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
病毒会强行终止多种杀毒软件的进程,使其不能正常运行。病毒会频繁检查“传奇”客户端的窗口,如果窗口存在,就会取得当前鼠标的位置,并记录键盘信息,最后把记录下来的信息发送到指定邮箱,从而窃取用户的游戏账号和密码等。
消息出自:瑞星 |