搜狐首页-新闻-体育-娱乐-财经-IT-汽车-房产-家居-女人-TV-ChinaRen-邮件-博客-BBS-搜狗 

新闻中心 > 综合
8大网游病毒疯狂作案“热血江湖”玩家损失惨重
时间:2006年10月27日11:16 我来说两句  

 
有奖评新闻
来源:千龙网

  昨日,记者接到一位“热血江湖”玩家张先生打来的求助电话,“我大概晚上7点左右下线,8点左右上线,不到一小时,3万元左右的装备被洗劫一空,当时脑子一片空白,真不知道该如何是好!”为此,记者第一时间咨询了金山毒霸反病毒专家。
专家指出,近段时间,针对各类网络游戏的病毒异常活跃,而张先生极有可能是被一种叫做“热血江湖变种CK”的病毒盗取了帐号。

  类似张先生的遭遇相信在网游玩家中并不少见,近日,笔者一位朋友的MSN签名突然改为“辛辛苦苦三十年,一夜回到解放前……”这样一段文字,询问后才知道,原来其苦心经营了1年之久的魔兽帐号密码被盗,令其痛心不已。

  据金山毒霸反病毒专家介绍,近期有8种网游病毒针对魔兽、传奇、热血江湖、大话西游、天堂、武林外传、华夏2等网络游戏疯狂作案,造成大量的游戏玩家损失惨重。以“热血江湖变种CK”木马为例,该病毒运行后会释放多个病毒辅助文件,添加系统服务,并隐藏病毒文件和病毒进程,使用户对其查杀产生困难;同时病毒会安装全局钩子,监视游戏窗口,在后台记录用户帐号信息,连接网络,将获得的帐号信息提交到指定的网页。

  专家建议广大游戏玩家,在游戏过程需开启防火墙,防火墙会自动提醒用户有哪些针对游戏的木马试图攻击并已被拦截,对于比较新的木马,也可以在木马访问网络的时候进行询问,帮助用户识别。同时金山毒霸2007所具备的隐私保护功能,可对用户重要的私密数据进行保护,一旦木马或间谍软件试图通过邮件盗取这些数据,金山毒霸会报警并提示用户,防止包含用户重要信息的数据被泄密。

  近期八大网络游戏病毒介绍:

  “热血江湖”变种CK (Win32.Troj.RXJH.ck)

  这是一个盗取“热血江湖”网游帐号的木马程序,病毒运行后会释放多个病毒辅助文件,添加系统服务,并隐藏病毒文件和病毒进程,使用户对其查杀产生困难。病毒会安装全局钩子,监视游戏窗口,在后台记录用户帐号信息,连接网络,将获得的帐号信息提交到指定的网页。

  “魔兽大盗变种pe”(Troj.WOW.pe)

  这是一个盗取魔兽世界游戏帐号的木马,它能释放一个DLL文件注入到Explorer.exe进程中,使病毒更隐蔽,在Explorer.exe中的病毒文件(mywow.dll)会寻找魔兽世界的游戏窗口,若发现,则从游戏中读取相关的信息,包括游戏玩家的帐号,密码,登录服务器,物品,装备等,并把得到的信息通过网站上传的方式发送给木马种植者,使用户的游戏帐号丢失。

  “传奇大盗变种bt”(Troj.Lmir.bt)

  这是一个能释放出另外两个传奇病毒盗取用户的传奇游戏帐号的传奇木马。病毒运行后会释放出两个病毒文件:%window%\399952.dll,%window%\399952M.bmp&a=.jpg&a=.jpg&a=.jpg,之后完成后会自删除。病毒会在注册表中添加一自启动项,使病毒能随Windows启动399952M.bmp&a=.jpg&a=.jpg&a=.jpg会把自己插入到conime.exe进程中运行,使病毒运行时没有产生新的进程,增加了查杀的难度,之后399952M.bmp&a=.jpg&a=.jpg&a=.jpg会调用399952.DLL文件来盗取游戏的帐号与密码,然后把得到的数据通过网站上传的形式发送给木马种植者指定的网站上,使用户的游戏帐号与密码丢失。

  “天堂大盗变种dq”(Troj.Lineage.dq)

  这是一个盗取网络游戏“天堂”的木马病毒。该病毒在受感染的系统中释放以下文件:C:\WINDOWS\Download\svhost32.exe,并在C:\Windows\system32\wldll.dll路径中释放一个DLL文件;该病毒还将在注册表自启动项中添加特定项,使其随windows启动。病毒一旦盗取玩家的帐户信息后以邮件方式发送到木马种植者邮箱中,给玩家带来一定经济和精神上的损失。

  “武林外传变种ab”(PSWTroj.WulinWZ.ab)

  这是一个盗取游戏玩家帐户的木马病毒。该病毒将其自身复制为:%system%\svvosts.exe并执行。同时,释放文件%system%\mywl.dll,添加特定的启动项。该病毒在系统中创建一消息钩子,盗取《热血江湖》的帐号和密码并发送到指定网页,给玩家用户带来极大的经济损失。

  “大话西游变种dh”(Troj.XiYou.dh)

  这是一个盗取网游“大话西游2”游戏帐号的木马。该病毒运行后将检测自身是否在系统目录下,如果不存在则拷贝其自身到%system%\ravysigie.exe并运行。该病毒捆绑一张游戏图片诱骗用户点击,病毒一旦开始运行则查找大量反病毒软件进程将其结束;该病毒盗取游戏帐号和密玛后连接网络,并利用自身邮件引擎发送给木马种植者。

  “华夏2变种ao”(PSWTroj.Agent.ao)

  这是一个网络游戏华夏2的盗号木马。该病毒将拷贝其自身到C:\WINDOWS\system32\insthx.exe,并在启动项中添加特定项使其自身随windows启动。病毒除盗取玩家用户重要信息外尝试获取QQ的号码与密码,并将相关的信息发送到木马种植者指定的邮箱。

  “PswGame变种ap”(Troj.PswGame.ap)

  这是一个盗取网络游戏帐号信息的木马。该病毒运行后拷贝自身到%system%\svvost.exe,释放一个病毒文件到%system%\mywl.dll并删除自身。同时,病毒运行后会加载一dll文件,安装全局钩子,一旦找到指定游戏窗口则获取游戏进程,并将信息提交到指定网址。

我来说两句 全部跟贴 精华区 辩论区

用户:  匿名发表:  隐藏地址:
*依然范特西、刘亦菲、夜宴……网罗天下热词的输入法!

设为辩论话题      

【精彩图片新闻】
手机竟收到色情图片
情侣河边偷情被电视直播

手机竟收到色情图片

性文化扑克牌亮相
少女半裸尸首惨不忍睹

性文化扑克牌亮相

【热门新闻推荐】
相关链接



图片说明


搜狐短信 小灵通 性感丽人 言语传情
三星图铃专区
[周杰伦] 千里之外
[誓 言] 求佛
[王力宏] 大城小爱
[王心凌] 花的嫁纱
精品专题推荐
短信企业通秀百变功能
浪漫情怀一起漫步音乐
同城约会今夜告别寂寞
敢来挑战你的球技吗?
 精彩生活 

星座运势 每日财运
花边新闻 魔鬼辞典
情感测试 生活笑话


今日运程如何?财运、事业运、桃花运,给你详细道来!!!





月亮之上
秋天不回来
求佛
千里之外
香水有毒
吉祥三宝
天竺少女

点击今日

佛山一家六口惨遭杀害

·佛山一家六口惨遭杀害
·乌兰察布居民区连发爆炸
·忻州煤矿安监局好气派
·杜世成助推青岛房价?
·平安夜女子遭遇飞车党


频道精彩推荐

·焦点新闻 美国飞机撞楼
·12类医疗广告禁止上报
·王光美逝世 希拉克访华
·安倍晋三 2008奥运会 F1
·CBA博客圈 姚明 王治郅
·体操世锦赛 刘翔 篮球
·欧洲冠军联赛 体育彩票
·派朗 suv 骏逸 微型车
·标致206 骏捷 雅绅特
·结伴旅游 国美收购永乐
·蔡依林身着CPU芯片衣





一个人哭
退后
断了的弦
还是朋友
水晶蜻蜓
唱给你的歌
迷糊娃娃可爱粉红卡通
四季美眉给你最想要的

搜狐分类 ·搜狐商机

百姓论坛

·泰国情侣流行拍的全裸照
·21岁大学MM网络征友(图)
·日本超女选秀必须亮内裤
·台湾辣妹的激情艳舞表演
·女星沙滩竟当众吻胸激情
·曹颖印小天酒店激情曝光
·MM浴室自拍完美浑圆身体
·实拍泰国真正色情红灯区
·裸拼AV女优翁红日本脱光
·女孩旅店偷情被暗拍全程

·半裸女高空玩跳伞乳横飞
·用胸推拿的异性泰式按摩
·李倩蓉放荡全裸照性感照
·游戏MM选拔现场随便碰臀
·女星拍戏时胸部惨遭蹂躏
·老板电脑里和二奶开房照
·视频女屋内裸身挑逗一幕
·无耻病人手机拍护士裙底
·美女明星透视装近乎全裸
·惊!世界各地的怪物(图)
芙蓉姐姐性感极限火辣比基尼登场
娱乐基地

大胆的美丽女孩

·AV女优圣诞装自拍写真
·国外球迷怎么恶搞火箭队
·震撼人心的人体干尸[图]
·女人内裤的奇特广告创意
·明星最近流行黄金甲造型
·美人鱼彩绘 朝比奈真人秀
·宠物连连看 合金弹头游戏

热点专题
·2009年全国两会
·2009全国两会
·关注2009年春运
·"团团圆圆"赴台
·燃油税改革
·纪念改革开放30年
·2008美国大选
·2008珠海航展
·2008年美国总统选举
·神七飞船涂鸦
·神七宇航员如何太空行走
·2008年美国总统大选
·西班牙客机燃烧失事
·神舟七号择日发射
·蒙古首都骚乱 政府镇压

news-seo 网友意见箱




设置首页 - 搜狗输入法 - 支付中心 - 搜狐招聘 - 广告服务 - 客服中心 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍 - 全部新闻 - 全部博文
Copyright © 2018 Sohu.com Inc. All Rights Reserved. 搜狐公司 版权所有
搜狐不良信息举报邮箱:jubao@contact.sohu.com