梦幻西游木马猖獗 玩家注意帐号安全

互联网 | 编辑: 黄蔚 2008-07-24 11:30:00原创 返回原文

VC编写的盗号程序

近日微点主动防御软件自动捕获了一梦幻西游盗号木马Trojan-PSW.Win32.OL-Game.cyt该木马是使用VC编写的盗号程序,采用加壳方式试图躲避特征码扫描,图标为,主要通过网页木马、文件捆绑的方式传播,病毒主要盗取热门网络游戏“梦幻西游”的帐号、密码以及其他私人信息。

木马运行后,在%SystemRoot%system32目录下释放并运行病毒文件1.pif;将%SystemRoot%system32urlmon.dll拷贝到同一目录下,重命名为ddurl.dll;加载运行动态库ddurl.dll访问恶意网站http://sdyt888.cn/下载运行其他病毒程序。

病毒主体bjrvm.dll遍历进程查找360Tray.exe、360Safe.exe、AntiArp.exe、QQDoctor.exe、QQDoctorMain.exe、killer_Gdwli32.exe将其关闭;释放键盘过滤驱动用于截获键盘输入,遍历进程查找explorer.exe,申请内存空间将动态库bjrvm.dll写入,通过远程线程激活病毒代码实现代码注入逃避常规杀毒软件的查杀;枚举窗口查找梦幻西游的登录窗口,通过驱动程序记录键盘操作以此来获取该网络游戏的帐号、密码以及其他私人信息,将木马盗取的账号密码等信息发送到黑客收信空间中。

已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知间谍软件”,请直接选择删除处理(如图1);

微点反病毒专家建议

如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现“Trojan-PSW.Win32.OL-Game.cyt”,请直接选择删除(如图2)。

对于未使用微点主动防御软件的用户,微点反病毒专家建议

1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

2、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

3、开启windows自动更新,及时打好漏洞补丁。

返回原文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑