首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 网络安全-> 病毒防治
2007年上半年十大网游盗号木马黑榜揭晓_病毒防治教程
作者:网友供稿 点击:0
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 

 第5届ChinaJoy游戏展已经在上海拉开帷幕,为网游爱好者奉献了一场精彩的饕餮大餐。而在网络游戏已经成为一种时尚的今天,网游盗号问题也随之愈演愈烈,屡禁不止。很多游戏玩家也因此蒙受了严重的损失,而游戏运营商对盗号者的恶劣行径也表示无可奈何。

  7月13日,国内知名的信息安全厂商金山软件发布了2007年上半年十大网络游戏盗号木马黑名单,此次列入黑名单的木马主要是针对某一款特定的网络游戏的盗号木马,其中“魔兽大盗”名列十大网游盗号木马之首。

  从十大网游盗号木马的黑名单中可以看出,当前比较流行的网络游戏都存在与之相对应的盗号木马。金山毒霸反病毒专家戴光剑表示,盗取网络游戏帐号的木马还并不仅仅限于这些,类似灰鸽子等木马,也具备盗取用户私人信息的功能,而且危害更加严重。

  据艾瑞发布的2006年中国网络游戏市场的分析报告表明,2006年中国网络游戏用户人数达3112万,比2005年增加18.5%。中国网络游戏市场实际销售收入65.4亿元,比2005年增长73.5%。如果根据网络游戏虚拟物品交易规模约为网络游戏市场规模的40%左右的比例进行推算的话,2006年网络游戏虚拟物品交易规模应当在24亿元以上。这组数字在某种程度上说明了,作为与网络游戏相生相伴的虚拟物品交易产业已初具规模。

  而另据金山发布的上半年安全报告中指出,在上半年新增的木马中,盗号木马是最严重的一类木马,占到木马总数的76.04%,高达58245种。盗号木马的背后已经形成了一个巨大的灰色产业链,不管是网银中真实的钱,还是虚拟财产,制造木马、传播木马、盗窃账户信息、第三方平台销赃、洗钱,分工明确,形成了一个非常完善的流水性作业的程序。

  对比一下两组数据,不难看出,巨大的利益驱动已经成为网游盗号的根本原因,以浙江丽水不久前破获的一起盗号集团为例,团伙成员以每封(即一个账号和密码)几元的价格从黑客手中购买,随即低价抛售游戏币,短短3个月里,共盗窃了10万多个账号的游戏装备,牟利数百万元。而主犯仅在一个月内,账户上就进了15万元。

  网络游戏盗号问题日益严重,有数据显示,有过被盗号的亲身经历的网友占38.12%,遇到过但被自己识破了的占21.42%,身边朋友有被骗经历的占17.08%。如此频繁的被盗号经历,让很多游戏玩家身心疲惫,在某种程度上说,网游盗号问题已经阻碍了网络游戏行业的发展。

  针对愈演愈烈的网络游戏盗号问题,为了最大限度的保障网游玩家的财产安全,金山毒霸反病毒专家戴光剑提醒广大游戏玩家:

  1、不要随意打开来历不明的邮件,现在许多木马都是通过邮件附件来传播的,如果你不打开附件,那么即使附件有木马,一般来说它也自己运行不起来,从而避免被植入木马。

  2、不要随意下载和运行来历不明的软件,如果要下载软件,一般去一些知名的网站去下载。

  3、及时修补漏洞和关闭可疑的端口。这主要是为了防止被动中木马的方法,一般木马都是通过漏洞在系统上留下后门,最好在漏洞补上的同时,把可疑的端口关闭。

  4、安装正版防火墙和正版的杀毒软件,及时升级病毒库。

  5、设置密码时,最好设长一点,尽可能将密码设置为数字和字母混用,甚至可以加上标点符号

  金山毒霸全球反病毒监测中心公布2007年上半年十大网络游戏盗号木马:

  1、“魔兽大盗”变种QZZ(Win32.PSWTroj.WOW.qzz)

  该病毒是“魔兽大盗”的恶意改造版,它跟之前的恶意行为相似,会潜伏在电脑系统里,伺机注入到网络游戏“魔兽世界”进程中,盗取用户的游戏帐号,密码和装备等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。

  该病毒运行后,会释放isignup.dll等病毒文件,修改注册表,实现随开机自动启动。此外,它还具备自删除的功能。

  2、“征途大盗”变种SA(Win32.Troj.PSWZhengtu.sa)

  该病毒的恶意行为跟之前“征途大盗”相似,都是针对网络游戏“征途”而来的,它会潜伏在受感染电脑的系统里,伺机注入到游戏“征途”的进程里,截取用户的QQ帐号和密码信息,将窃取的有效信息发送给木马种植者,造成用户网络虚拟财产的损失。

  该病毒运行后,会释放npkcrypt.vxd和ztconfig.ini等多个病毒文件,添加一个名字为LoginService的病毒服务,查找“征途”的客户端窗口zhengtu_client,将窃取的帐号信息和密码并发送出去。

  3、“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx)

  该病毒是“传奇大盗”的恶意改造版,跟之前的版本的恶意行为相似,它会潜伏在电脑系统里,伺机获取网络游戏的用户登录窗口,并记录用户的键盘和鼠标的操作,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。

  该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。

  4、“西游大盗”(Win32.PSWTroj.OnlineGames)
  该病毒是跟一般的盗号木马行为相似,它会潜伏在受感染电脑中,伺机注入到网络游戏“大话西游”的游戏进程,创建信息勾子获取游戏帐号和密码,并将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。

  该病毒运行后,会释放dh2103.dll病毒文件,修改注册表,实现随开机自动启动。自动查找WSWINDOW窗口,盗取有效信息,并将其发到恶意站点h**p://wangz*****ta.dprktimes.com/kaole/lin.asp。

  5、“诛仙窃贼”(Win32.PSWTroj.OnlineGames.139264)

  该病毒是一个网络游戏的盗号贼,它跟一般盗号木马相似,它会伺机注入到网络游戏“诛仙”进程里,通过读取进程内存的方式,获取游戏帐号和密码,并将其发送给木马种植者,造成用户的虚拟财产的损失。

  该病毒运行后,会释放kulionzx.exe和kulionzx.dll病毒文件,修改注册表,实现随开机自动启动,盗取有效信息,并将其发送到hxxp://www.jb***.com/***yszx/sendmail.asp。

  6、“完美世界窃贼”变种LC(Win32.PSWTroj.WMOnline.lc)

  该病毒会伪装成受感染电脑中的系统进程,监视网络游戏“完美世界”的游戏进程,创建信息勾子,盗取游戏的帐号和密码、金钱等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。

  该病毒运行后,会将自身复制到winlog0n.exe系统进程里,修改注册表,实现随开机自动启动。搜寻并获取完美世界的ElementClient.exe游戏进程,达到盗号的目的。

  7、“天龙神偷”变种E(Win32.PSWTroj.TLOnline.e)

  该病毒是一个新的网络游戏盗号贼,它跟一般盗号木马的恶意行为相似,会潜伏在电脑系统里,监视网络游戏“天龙八部”的用户登录窗口,记录游戏帐号和密码等有效信息,并将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。

  该病毒运行后,会释放多个病毒文件,修改注册表,窃取游戏帐号和密码,并将其发送到h**p://www.z*****.cn/tianlong/postly.asp等多个站点。

  8、“梦幻西游大盗”变种IU(Win32.Troj.XiYou.iu)

  该病毒跟一般盗号木马病毒的恶意行为相似,它会伺机注入到网络游戏“梦幻西游”的游戏进程里,同时创建信息钩子,获取用户的帐号和密码等有效信息,并将窃取的信息发送到木马种植者指定的恶意站点,造成用户的虚拟财产的损失。

  该病毒运行后,会释放nmhxy.exe和nmhxy.dll两个病毒文件,搜寻并注入该游戏进程my.exe,获取相关的有效信息,然后,将信息发送到h**p://go.77930.com/game/xy234等站点。

  9、“魔域大盗”变种DS(Win32.Troj.PswGame.ds)

  该病毒跟一般的盗号木马病毒的恶意行为相似,它会潜伏在电脑系统里,伺机获取网游“魔域”的登录窗口,并记录有效的帐号和密码信息,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。

  该病毒运行后,会释放wsttrs.exe和wsttrs.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还具备终止某些杀毒软件的监控进程和自删除的能力。

  10、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)

  该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。

  该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。


文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·常用ASCII 码对照表-ASP教程,ASP基础
·使用jsp实现word、excel格式报表打印-JSP教程,Jsp/Servlet
·vb.net中的数据库连接-.NET教程,数据库应用
·细说Java之util类-JSP教程,Java技巧及代码
·揪出系统中秘密隐藏的木马
·利用 JAXB 通过 XML 模式生成 XML 文档-.NET教程,XML应用
·asp.net2.0 站点登录,导航与权限管理-.NET教程,.NET Framework
·一个将阿拉伯数字转换成中文大写的最简单算法-.NET教程,数据库应用
·65w双路输出1/4砖型模块电源的介绍
·拥有xp风格的界面-.NET教程,Windows开发
最新文章
·制作一个百毒不侵的系统_病毒防治教程
·教你认识网页中五种隐形的危险病毒_病毒防治教程
·用excel剿灭dll木马_病毒防治教程
·15实用免费安全软件大搜罗_病毒防治教程
·如何让u盘做到100%预防病毒_病毒防治教程
·利用windows系统自带命令手工搞定病毒_病毒防治教程
·windows vista系统下的rootkit攻防_病毒防治教程
·六招关闭windows xp自动播放防止病毒_病毒防治教程
·巧设江民2007 彻底防范msn相册病毒_病毒防治教程
·加壳与脱壳 杀毒软件新技术的意义_病毒防治教程
相关主题
  • 2007年,个人站长将何去何从?_站长心得
  • 2007年最新seo技巧总结(海外版)_seo网站优化
  • 西部数码虚拟主机

    友情链接
    CNNIC 西部数码
    万网 自助建站
    虚拟主机 asp空间
    域名注册 域名
    域名申请 主页空间
    论坛空间 网站空间
    国际域名 虚拟空间
    空间租用 DDOS防火墙
    成都主机托管 四川主机托管
    主机租用 服务器租用
    网站目录 自助建站
    虚拟主机 网址大全
    软件下载
    自助链接
    虚拟主机资讯 特价虚拟主机
    版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
    关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
    发表评论 打印  刷新     关闭