大話西游網(wǎng)游玩家 需謹(jǐn)防“危鬼”變種xtx
江民科技 發(fā)表于:11年07月07日 14:34 [來稿] DOIT.com.cn
今天,江民反病毒中心截獲了“危鬼”變種xtx,“危鬼”變種xtx是一個(gè)專門盜取網(wǎng)絡(luò)游戲“大話西游2Online”會(huì)員賬號(hào)的木馬程序,其會(huì)在被感染系統(tǒng)的后臺(tái)秘密監(jiān)視系統(tǒng)中運(yùn)行的所有應(yīng)用程序的窗口標(biāo)題,一旦發(fā)現(xiàn)指定程序啟動(dòng),便會(huì)利用鍵盤鉤子、內(nèi)存截取或封包截取等技術(shù)盜取網(wǎng)絡(luò)游戲玩家的游戲賬號(hào)、游戲密碼、所在區(qū)服、角色等級(jí)、金錢數(shù)量、倉庫密碼等信息,并在后臺(tái)將竊得的信息發(fā)送到駭客指定的站點(diǎn)(地址加密存放),致使網(wǎng)絡(luò)游戲玩家的游戲賬號(hào)、裝備、物品、金錢等丟失,給游戲玩家造成了不同程度的損失。“危鬼”變種xtx在運(yùn)行完成后會(huì)創(chuàng)建批處理文件“dh01.bat”并在后臺(tái)調(diào)用執(zhí)行,以此將自身刪除。
據(jù)江民“危鬼”變種xtx是“危鬼”家族中的最新成員之一,采用高級(jí)語言編寫,經(jīng)過加殼保護(hù)處理。“危鬼”變種xtx運(yùn)行后,會(huì)在“%SystemRoot%\system32\”文件夾下釋放經(jīng)過加殼保護(hù)的惡意DLL組件“ddr004.ocx”、“1001.ocx”、“dbr0002.ocx”。調(diào)用sfc_os.dll的5號(hào)函數(shù),以此關(guān)閉Windows文件保護(hù)功能。將系統(tǒng)DLL組件“dsound.dll”、“ddraw.dll”、“comres.dll”、“ksuser.dll”、“olepro32.dll”進(jìn)行重命名備份,并在“%SystemRoot%\system32\”文件夾下創(chuàng)建假冒的“dsound.dll”、“ddraw.dll”、“comres.dll”、“ksuser.dll”、“olepro32.dll”。復(fù)制“rundll32.exe”為“gbvgbv01.exe”,然后執(zhí)行相應(yīng)的惡意操作。其會(huì)將釋放的“1001.ocx”插入到系統(tǒng)桌面程序“explorer.exe”等幾乎所有的進(jìn)程中隱秘運(yùn)行。后臺(tái)執(zhí)行相應(yīng)的惡意操作,以此隱藏自我,防止被輕易地查殺。
江民反病毒中心建議廣大電腦用戶,尤其是此類游戲玩家更應(yīng)特別注意,謹(jǐn)防此類病毒。并針對(duì)該病毒,江民已于第一時(shí)間更新病毒庫,請(qǐng)廣大用戶及時(shí)升級(jí)查殺。
江民殺毒軟件最新版下載地址https://filedown.jiangmin.com/KV2011/inst.exe(30天免費(fèi)試用,KV2010用戶無需卸載可直接覆蓋安裝);蛘呖梢允褂媒衩赓M(fèi)在線查毒系統(tǒng)進(jìn)行病毒檢測(cè):https://online.jiangmin.com/
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.