载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 最新病毒 >> 文章正文
警惕“热血江湖”盗号者木马
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-4-16

 “热血江湖盗号者94304”(Win32.Troj.GamesHackT.gu.94304),这是一个针对网络游戏《热血江湖》的盗号木马。它由一个病毒生成器自动生成,通过迫使用户重新登录游戏的方法,暗中记录用户输入的帐号和密码。此外,它还具有一定的对抗能力,会破坏部分安全软件的正常运行。

  病毒作者为提高病毒制作的效率,通常都会使用自动生成器。完全一样的一段病毒代码,只要稍微修改几个进程名称,就能得到多个病毒。我们在3月27日的病毒预警播报中,曾报道过一个英文名称与本篇预警中的病毒相同的“天龙笨贼”,它们两个很明显就是由同一个病毒生成器制作出来的同名变种。

  这个木马通过悄悄记录用户输入数据的方式盗取网络游戏《热血江湖》密码。它用户系统中运行起来后,会通过查找窗口类名与窗口标题名的方法,找到《热血江湖》的游戏进程Client.exe,然后检验进程的命令行,确认是否真的为作案目标。如果确定,它就会立即关闭游戏进程。

  大多数正在玩着游戏的用户,遇到这种情况,一定是马上重新登录游戏。但这样一来,就正好中了病毒作者的全套。他的目的就是趁用户再次登录时,记录下用户输入的帐号和密码。

  为阻止安全软件查杀,病毒在进入电脑后会抢先关闭360安全卫士、QQ医生、killer_Gdwli32.exe专杀工具、AntiArp.exe防火墙等安全辅助软件,它的某些变种还会试图攻击毒霸,不过经检验,对毒霸无效。习惯手动查杀的用户,可在系统盘的%WINDOWS%\system32\目录下找到病毒文件xjxr.dll、xjxr.cfg,以及mseion.sys。

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    综合盗号木马:大胃王盗号者
    警惕:综合盗号木马“捕鱼网盗号木马”
    多合一游戏盗号木马:捕鱼网盗号木马
    “网游盗号者”新变种,用户需提高警惕
    警惕!可恶的盗号木马又出新招!
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--