创建消息钩子盗取游戏帐号的木马
添加时间: 2007-5-30 3:40:44 作者: 第九软件网 阅读次数:137 来源: http://www.d9soft.com
“武林大盗”变种DZ(Win32.Troj.OnlineGames.dz)是一个盗取网络游戏“武林外传”游戏帐号的木马病毒。
“魔兽大盗”变种NV(Win32.Troj.PswGame.nv)是一个盗取网络游戏“魔兽世界”游戏帐号的木马病毒。
一、“武林大盗”变种DZ(Win32.Troj.OnlineGames.dz)威胁级别:中
病毒特征:该病毒跟一般盗号木马病毒的恶意行为相似,它会搜寻网游“武林外传”的游戏窗口,并在系统里创建消息钩子,读取用户输入的游戏帐号与密码,并连同用户电脑上的信息通过网站post的方式发送给木马种植者。造成用户的网络虚拟财产的损失。
发作症状:该病毒运行后,会释放0qso.dll病毒文件。修改注册表,释放的DLL病毒文件,注入进程中运行。此外,它还支持下载其他木马病毒的功能。
二、 “魔兽大盗”变种NV(Win32.Troj.PswGame.nv)威胁级别: 低
病毒特征:该病毒也是一个盗号木马,它跟之前的“魔兽大盗”版本相似,会潜伏在受感染的电脑系统里,搜寻游戏的进程,并创建消息勾子,记录用户帐号和密码等有效信息,并将窃取的信息通过网站发送给木马种植者。
发作症状:该病毒运行后,会以ShellHook的方式注入到电脑系统每一个进程中运行,成功盗号后,通过网站发送密码和帐号信息到h**p://game.**********.cn/img/vip14069/wd/lin.asp。
金山反病毒工程师建议:
1.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新毒霸的病毒库,防止病毒的侵入。
2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。
上下文章:
上一篇文章: 连接指定站点下载其他病毒的木马 下一篇文章: 利用Windows DNS漏洞传播的蠕虫
相关文章:

