载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 最新病毒 >> 文章正文
病毒播报:网游“虚假登录盗号者”
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-4-2

 “虚假登录盗号者212480”(Win32.Troj.OnLineGames.ly.212480),这是一个盗号木马程序。该程序会创建多款网络游戏的虚假服务器,骗取用户登陆,从而盗取用户的帐号相关信息。

        这是一个针对台湾省岛内运营网游的盗号木马。它采取伪造服务器登录页面的“钓鱼”手段来盗取网游帐号和密码,由于伪装度非常高,并且不对游戏进程进行注入,作案成功率较高。广大网游玩家需提高警惕。

  病毒会通过网页挂马、捆绑其它软件等方法混进电脑,然后将病毒文件rinter.dll和rinter.exe释放到系统盘的%WINDOWS%\Web\printers\images\目录下,其中rinter.dll的相关数据会被写入系统注册表,以实现开机自启动。

  成功启动后,病毒会自己创建出多款网游服务器的虚假登录窗口。经毒霸反病毒工程师分析,发现该病毒共伪造得有《乱(Ran) online》、《魔兽世界》、《天堂》,《FZG》、《黄易群侠传》等5款台湾热门网游的登录窗口。假窗口看上去和真的一模一样,但只要用户从伪造的窗口登录,帐号和密码就会被记录下来,发送到病毒作者指定的地址上,实现盗号。

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    “网游盗号者”新变种,用户需提高警惕
    QQ自动关闭盗号者0407变种
    万能饵料盗号者(Win32.PSWTroj.OnLineG
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--