-
謹防專門竊取《破天一劍》玩家帳號病毒
- 時間:2021-07-02 來源:IT門戶網 人氣:
江民科技--1月27日病毒播報:
江民今日提醒您注意:在今天的病毒中Backdoor/Popwin.t“泡泡”變種t和Trojan/PSW.OnLineGames.nlb“網游竊賊”變種nlb值得關注。
病毒名稱:Backdoor/Popwin.t
中;文;名:“泡泡”變種t
病毒長度:139268字節
病毒類型:后門
危險級別:★★
影響平臺:Win;9X/ME/NT/2000/XP/2003
Backdoor/Popwin.t“泡泡”變種t是“泡泡”后門家族的最新成員之一,采用VC++語言編寫,并經過加殼處理?!芭菖荨弊兎Nt運行后,自我注入到被感染計算機系統的“iexplore.exe”和“winlogon.exe”進程中加載運行,隱藏自我,防止被查殺。修改注冊表,實現“泡泡”變種t開機自動運行。在被感染計算機的后臺竊取用戶計算機系統的配置信息(如MAC地址、操作系統版本、用戶名、PC名等),并將竊取的信息發送到駭客指定的遠程服務器站點上。在被感染計算機系統的后臺通過訪問指定網站地址來統計流量、提升alexa排名。在被感染計算機系統的后臺終止系統報錯服務。躲避某些防火墻的監控,終止某些安全軟件運行,降低被感染計算機的安全性。定時彈出惡意廣告網頁,嚴重干擾用戶的正常操作??赡軙诒桓腥居嬎銠C系統的后臺刪除用戶計算機中的“ghost.exe”系統還原軟件和“GHOST”備份文件等。另外,“泡泡”變種t不僅可以自升級,而且可以在被感染計算機上下載其它惡意程序。
病毒名稱:Trojan/PSW.OnLineGames.nlb
中;文;名:“網游竊賊”變種nlb
病毒長度:30208字節
病毒類型:木馬
危害等級:★
影響平臺:Win;9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.nlb“網游竊賊”變種nlb是“網游竊賊”木馬家族的最新成員之一,采用VC++;6.0編寫?!熬W游竊賊”變種nlb運行后,自我插入到被感染計算機系統所有用戶級權限的進程中加載運行,隱藏自我,防止被查殺。修改注冊表,實現木馬開機自動運行。在被感染計算機的后臺專門盜取網絡游戲《破天一劍Online》玩家的游戲帳號、游戲密碼、倉庫密碼、角色等級、金錢數量、所在區服等信息,并在后臺將玩家信息發送到駭客指定的遠程服務器上,致使玩家的游戲帳號、裝備物品、金錢等丟失,給游戲玩家帶來非常大的損失。;
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請立即升級江民殺毒軟件,開啟新一代智能分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計算機。
2、江民KV網絡版的用戶請及時升級控制中心,并建議相關管理人員在適當時候進行全網查殺病毒,保證企業信息安全。
3、全面開啟BOOTSCAN功能,在系統啟動前殺毒,清除具有自我保護和反攻殺毒軟件的惡性病毒。
4、江民殺毒軟件的虛擬機脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除“殼病毒”。
5、“江民密?!笨捎行ПWo網上銀行、支付平臺、網上證券交易、網絡游戲等賬號密碼,全面保護用戶私密信息。
6、江民殺毒軟件采用窗口保護以及進程保護技術,避免病毒關閉殺毒軟件進程,確保殺毒軟件自身安全,更好地保護用戶計算機的安全。;;;
7、開啟江民殺毒軟件“安全助手/流氓軟件清除”功能,該功能可完全、干凈地卸載有害代碼,徹底告別有害代碼的騷擾。
8、懷疑已中毒的用戶可使用江民免費在線查毒進行病毒查證。免費在線查毒地址:
相關文章
-
喜好網上購物的王女士最近頗為苦惱,面對眾多與電子商務相關的在線(電子)支付工具,就連她這個網購老粉絲也...2021-07-02 10.07.10
-
信產部在其官方網站發出提示,提醒消費者需謹防短信服務消費陷阱,并公布了6種典型的誘騙短信內容。 6種典型誘...2021-07-02 06.07.30
-
江民科技--2月19日病毒播報 江民今日提醒您注意:在今天的病毒中Exploit.Agent.jl“代理”變種jl和Trojan/Vaklik.o“偽顆粒...2021-07-02 02.07.47
-
江民科技--2月28日病毒播報:; 江民今日提醒您注意:在今天的病毒中Trojan/PSW.Gamec.bh“網游木馬”變種bh和Trojan/Qhost...2021-07-02 02.07.44
-
江民科技--3月31日病毒播報: 江民今日提醒您注意:在今天的病毒中Exploit.JS.Real.v“Real蛀蟲”變種v和Trojan/PSW.OnLineG...2021-07-02 02.07.34