豆豆首页 > 豆豆杀毒 > 厂商专区 > 金山专区

金山9.19预警:监视游戏窗口盗取征途帐号的木马

http://kv.ddvip.com 2006年09月19日 11:42:40  金山  
 
 
 

  北京信息安全测评中心、金山毒霸联合发布2006年9月19日热门病毒。

  今日提醒用户特别注意以下病毒:“征途变种cl”(Troj.ZhengTu.cl)和“传奇猎手变种fn”(Troj.Mir.fn)。

  “征途变种cl”(Troj.ZhengTu.cl)木马病毒,是一个盗取征途帐号的木马。
  “传奇猎手变种fn”(Troj.Mir.fn)木马病毒,是一个盗取传奇帐号的木马。

  一、“征途变种cl”(Troj.ZhengTu.cl)

  病毒特征:这是一个盗取征途帐号的木马。

  发作症状:病毒运行后复制自身到%system%explore.exe,并释放%system%myztr.dll病毒文件,此外还修改注册表。病毒会设置定时器,每隔55ms寻找征途游戏的游戏窗口,若获得帐号密码号病毒会连接网络,将账号密码提交到指定的网页。

  二、“传奇猎手变种fn”(Troj.Mir.fn)

  病毒特征:这是一个盗取传奇帐号的木马。
  发作症状:病毒运行后,复制自身到%system%msime.exe并删除原病毒文件。修改注册表,禁止天网防火墙开机自动运行,添加启动项,使病毒开机自动运行。病毒还会查找主流反病毒软件的进程和服务,找到则终止进程,删除服务。病毒会寻找传奇客户端的游戏登录窗口以及“小可爱”登录外挂窗口,找到后获得用户帐号的相关信息,并通过网络发送给种马者。

[责任编辑:KV_ddvip]

 
点击搜索更多"木马"相关信息
正在加载评论...
请您留言
网友昵称: 匿名发表(无需注册)
 
请输入验证码:  
如果您还不是豆豆会员,欢迎注册
 
请您注意
· 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
· 豆豆网拥有管理笔名和留言的一切权利。