电信主站 网通分站
购买流程 付款方式 常见问题 在线提问 续租服务 购物车
用户名: 密 码: 忘记密码?
首 页
域名注册
虚拟主机
双线主机
服务器租用
VPS主机
企业邮局
代理专区
客服中心
虚拟主机行业资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:西部数码->资讯中心-> 网络安全-> 病毒防治
2007年上半年十大网游盗号木马黑榜揭晓_病毒防治教程
作者:网友供稿 点击:0
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 

 第5届ChinaJoy游戏展已经在上海拉开帷幕,为网游爱好者奉献了一场精彩的饕餮大餐。而在网络游戏已经成为一种时尚的今天,网游盗号问题也随之愈演愈烈,屡禁不止。很多游戏玩家也因此蒙受了严重的损失,而游戏运营商对盗号者的恶劣行径也表示无可奈何。

  7月13日,国内知名的信息安全厂商金山软件发布了2007年上半年十大网络游戏盗号木马黑名单,此次列入黑名单的木马主要是针对某一款特定的网络游戏的盗号木马,其中“魔兽大盗”名列十大网游盗号木马之首。

  从十大网游盗号木马的黑名单中可以看出,当前比较流行的网络游戏都存在与之相对应的盗号木马。金山毒霸反病毒专家戴光剑表示,盗取网络游戏帐号的木马还并不仅仅限于这些,类似灰鸽子等木马,也具备盗取用户私人信息的功能,而且危害更加严重。

  据艾瑞发布的2006年中国网络游戏市场的分析报告表明,2006年中国网络游戏用户人数达3112万,比2005年增加18.5%。中国网络游戏市场实际销售收入65.4亿元,比2005年增长73.5%。如果根据网络游戏虚拟物品交易规模约为网络游戏市场规模的40%左右的比例进行推算的话,2006年网络游戏虚拟物品交易规模应当在24亿元以上。这组数字在某种程度上说明了,作为与网络游戏相生相伴的虚拟物品交易产业已初具规模。

  而另据金山发布的上半年安全报告中指出,在上半年新增的木马中,盗号木马是最严重的一类木马,占到木马总数的76.04%,高达58245种。盗号木马的背后已经形成了一个巨大的灰色产业链,不管是网银中真实的钱,还是虚拟财产,制造木马、传播木马、盗窃账户信息、第三方平台销赃、洗钱,分工明确,形成了一个非常完善的流水性作业的程序。

  对比一下两组数据,不难看出,巨大的利益驱动已经成为网游盗号的根本原因,以浙江丽水不久前破获的一起盗号集团为例,团伙成员以每封(即一个账号和密码)几元的价格从黑客手中购买,随即低价抛售游戏币,短短3个月里,共盗窃了10万多个账号的游戏装备,牟利数百万元。而主犯仅在一个月内,账户上就进了15万元。

  网络游戏盗号问题日益严重,有数据显示,有过被盗号的亲身经历的网友占38.12%,遇到过但被自己识破了的占21.42%,身边朋友有被骗经历的占17.08%。如此频繁的被盗号经历,让很多游戏玩家身心疲惫,在某种程度上说,网游盗号问题已经阻碍了网络游戏行业的发展。

  针对愈演愈烈的网络游戏盗号问题,为了最大限度的保障网游玩家的财产安全,金山毒霸反病毒专家戴光剑提醒广大游戏玩家:

  1、不要随意打开来历不明的邮件,现在许多木马都是通过邮件附件来传播的,如果你不打开附件,那么即使附件有木马,一般来说它也自己运行不起来,从而避免被植入木马。

  2、不要随意下载和运行来历不明的软件,如果要下载软件,一般去一些知名的网站去下载。

  3、及时修补漏洞和关闭可疑的端口。这主要是为了防止被动中木马的方法,一般木马都是通过漏洞在系统上留下后门,最好在漏洞补上的同时,把可疑的端口关闭。

  4、安装正版防火墙和正版的杀毒软件,及时升级病毒库。

  5、设置密码时,最好设长一点,尽可能将密码设置为数字和字母混用,甚至可以加上标点符号

  金山毒霸全球反病毒监测中心公布2007年上半年十大网络游戏盗号木马:

  1、“魔兽大盗”变种QZZ(Win32.PSWTroj.WOW.qzz)

  该病毒是“魔兽大盗”的恶意改造版,它跟之前的恶意行为相似,会潜伏在电脑系统里,伺机注入到网络游戏“魔兽世界”进程中,盗取用户的游戏帐号,密码和装备等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。

  该病毒运行后,会释放isignup.dll等病毒文件,修改注册表,实现随开机自动启动。此外,它还具备自删除的功能。

  2、“征途大盗”变种SA(Win32.Troj.PSWZhengtu.sa)

  该病毒的恶意行为跟之前“征途大盗”相似,都是针对网络游戏“征途”而来的,它会潜伏在受感染电脑的系统里,伺机注入到游戏“征途”的进程里,截取用户的QQ帐号和密码信息,将窃取的有效信息发送给木马种植者,造成用户网络虚拟财产的损失。

  该病毒运行后,会释放npkcrypt.vxd和ztconfig.ini等多个病毒文件,添加一个名字为LoginService的病毒服务,查找“征途”的客户端窗口zhengtu_client,将窃取的帐号信息和密码并发送出去。

  3、“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx)

  该病毒是“传奇大盗”的恶意改造版,跟之前的版本的恶意行为相似,它会潜伏在电脑系统里,伺机获取网络游戏的用户登录窗口,并记录用户的键盘和鼠标的操作,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。

  该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。

  4、“西游大盗”(Win32.PSWTroj.OnlineGames)
  该病毒是跟一般的盗号木马行为相似,它会潜伏在受感染电脑中,伺机注入到网络游戏“大话西游”的游戏进程,创建信息勾子获取游戏帐号和密码,并将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。

  该病毒运行后,会释放dh2103.dll病毒文件,修改注册表,实现随开机自动启动。自动查找WSWINDOW窗口,盗取有效信息,并将其发到恶意站点h**p://wangz*****ta.dprktimes.com/kaole/lin.asp。

  5、“诛仙窃贼”(Win32.PSWTroj.OnlineGames.139264)

  该病毒是一个网络游戏的盗号贼,它跟一般盗号木马相似,它会伺机注入到网络游戏“诛仙”进程里,通过读取进程内存的方式,获取游戏帐号和密码,并将其发送给木马种植者,造成用户的虚拟财产的损失。

  该病毒运行后,会释放kulionzx.exe和kulionzx.dll病毒文件,修改注册表,实现随开机自动启动,盗取有效信息,并将其发送到hxxp://www.jb***.com/***yszx/sendmail.asp。

  6、“完美世界窃贼”变种LC(Win32.PSWTroj.WMOnline.lc)

  该病毒会伪装成受感染电脑中的系统进程,监视网络游戏“完美世界”的游戏进程,创建信息勾子,盗取游戏的帐号和密码、金钱等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。

  该病毒运行后,会将自身复制到winlog0n.exe系统进程里,修改注册表,实现随开机自动启动。搜寻并获取完美世界的ElementClient.exe游戏进程,达到盗号的目的。

  7、“天龙神偷”变种E(Win32.PSWTroj.TLOnline.e)

  该病毒是一个新的网络游戏盗号贼,它跟一般盗号木马的恶意行为相似,会潜伏在电脑系统里,监视网络游戏“天龙八部”的用户登录窗口,记录游戏帐号和密码等有效信息,并将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。

  该病毒运行后,会释放多个病毒文件,修改注册表,窃取游戏帐号和密码,并将其发送到h**p://www.z*****.cn/tianlong/postly.asp等多个站点。

  8、“梦幻西游大盗”变种IU(Win32.Troj.XiYou.iu)

  该病毒跟一般盗号木马病毒的恶意行为相似,它会伺机注入到网络游戏“梦幻西游”的游戏进程里,同时创建信息钩子,获取用户的帐号和密码等有效信息,并将窃取的信息发送到木马种植者指定的恶意站点,造成用户的虚拟财产的损失。

  该病毒运行后,会释放nmhxy.exe和nmhxy.dll两个病毒文件,搜寻并注入该游戏进程my.exe,获取相关的有效信息,然后,将信息发送到h**p://go.77930.com/game/xy234等站点。

  9、“魔域大盗”变种DS(Win32.Troj.PswGame.ds)

  该病毒跟一般的盗号木马病毒的恶意行为相似,它会潜伏在电脑系统里,伺机获取网游“魔域”的登录窗口,并记录有效的帐号和密码信息,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。

  该病毒运行后,会释放wsttrs.exe和wsttrs.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还具备终止某些杀毒软件的监控进程和自删除的能力。

  10、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)

  该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。

  该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
相关主题
文章页数:[1] 
Google
热门文章
·基于win95的vb5串口通信程序_visualbasic教程
·如何访问文本文件(1)----用microsoftjet访问桌面数据库(三)_visualbasic教程
·photoshop鼠绘迪士尼经典卡通角色小熊维尼_photoshop教程
·理解php5中static和const关键字_php技巧
·微软live onecare杀毒软件详细体验_病毒防治教程
·微软的木马、间谍防范器 defender测试版_病毒防治教程
·ie主页被迫连接某网站的解决办法_病毒防治教程
·用系统权限法清理dll木马_病毒防治教程
·photoshop给肖像照片强烈视觉冲击的撕裂特效处理_photoshop教程
·诺顿antivirus最新技巧放送_病毒防治教程

最新文章
·制作一个百毒不侵的系统_病毒防治教程
·教你认识网页中五种隐形的危险病毒_病毒防治教程
·用excel剿灭dll木马_病毒防治教程
·15实用免费安全软件大搜罗_病毒防治教程
·如何让u盘做到100%预防病毒_病毒防治教程
·利用windows系统自带命令手工搞定病毒_病毒防治教程
·windows vista系统下的rootkit攻防_病毒防治教程
·六招关闭windows xp自动播放防止病毒_病毒防治教程
·巧设江民2007 彻底防范msn相册病毒_病毒防治教程
·加壳与脱壳 杀毒软件新技术的意义_病毒防治教程


 
 


版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
  打印  刷新  关闭
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 虚拟主机 | 资讯中心 | 友情链接 | 网站地图

版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2006 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263048 86263408 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 206 208
售后服务:总机转211 212 213 214
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859
售后服务QQ:点击发送消息给对方17708515 点击发送消息给对方307742704 点击发送消息给对方287976517 点击发送消息给对方363783715
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号