| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
惊现超级网游大盗 狂窃热门网游帐号
惊现超级网游大盗 狂窃热门网游帐号
作者:未知 文章来源:IT专家网 点击数: 更新时间:2007-10-29 1:08:29
据了解,这是一款游戏盗号类的木马病毒。主要针对游戏帐号以及游戏帐号中的虚拟财产,利用老版本的暴风影音、百度搜霸、迅雷,PPStream 等一些常用软件的漏洞进行挂马到用户机器上。由于这些软件基本都是网民必备的软件之一,所以通过其漏洞感染的电脑数量不在少数。

  其危害性,主要表现在“qhbpri 木马”变种极多,,其盗取的游戏目标横扫现有的热门游戏,比如征途,热血江湖、天堂、华夏、传奇、天龙八部、梦幻西游、完美世界等等。网上流行比较广的变种之一主要是针对QQ华夏。

  Qbhpri木马在本机运行后释放一个dll到系统目录下,并删掉系统文件 verclsid.exe, 躲避系统文件变化的验证。然后写入注册表的 AppInit_DLLS,实现自启动, 并且安装多种消息钩子,实现注入其他进程的立即生效。

  注入后的木马会频繁查找游戏窗口,当发现自己在游戏进程中,直接patch 目标游戏进程中处理用户登录的代码段(现在这种方法是最毒辣的, 因为部分游戏的重要信息总有一段时间完整存放在内存中,而且有些还是明文)。被patch的代码主要分为登录和交易(登录主要时截获登录密码和用户名,交易主要是篡改用户虚拟财产转让人),取出用户的登录名和密码,然后其利用 asp 链接,提交给木马服务器达到窃取的目的

  360安全专家提醒广大用户,要及时更新暴风影音、迅雷,PPStream等软件的最新版本,堵住漏洞源头;并下载Qhbpri木马专杀及时清理系统。避免游戏帐号、虚拟财产被盗,保障安全。

  【重点木马播报】

  木马名称:Trojan-PSW/Win32.OnLineGames.fjw及其他变种

  木马类型:盗号木马

  受害群:689万

  木马名称:Trojan/Win32.Popwin

  木马类型:广告木马

  受害群:150万

  木马名称:Trojan-Downloader/Win32.Agent.ebq

  木马类型:木马下载器

  受害群:105万

  木马名称:Trojan/Win32.Autorun.vg

  木马类型:盗号木马

  受害群:32万

  木马名称:Hack/Win32.Autorun.hx

  木马类型:盗号木马

  受害群:30万

  木马名称:Trojan-PSW/Win32.Lmir.bnx

  木马类型:盗号木马

  受害群:20万

  木马名称:Trojan-Downloader/Win32.Baser.ad

  木马类型:盗号木马

  受害群:10万

 

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    网游安全遇挑战 密保卡
    QQ十大超级实用秘笈大公
    超级桌面锁定器让你电脑
    传 教主  建立隐藏的超级
    超级宝典 就这样保护网吧
    QQ大盗内外勾结盗号 近2
    “网吧QQ大盗”肆虐网络
    360安全论坛被黑 植入木
    绿色游戏推荐标准草案出
    腾讯将推3G即时通讯服务
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有