賽迪網 > 資訊中心 即時新聞 > 文章
  IT資訊搜索
 
IT產品搜索
· [專題] “人肉搜索”大揭秘
· [專題] 用科技抵抗災害 賽迪網動員IT企業援助災區
· [專題] 微軟購雅虎徹底破產 稱雅虎不值錢
· [熱點] 特別策劃:帶您走近無線城市
· [熱點] 反壟斷法實施 只反壟斷不反做大做強
· [熱點] 馬雲拋出“過冬論”互聯網將遇寒冬?

線上游戲竊取者變種NBQ發作 盜取網遊賬號

發佈時間:2008.05.07 16:33     來源:深圳特區報    作者:王毅

本週有一個病毒特別值得注意,它是:“線上游戲竊取者變種NBQ(Trojan.PSW.Win32.GameOL.nbq)”病毒。

該病毒使用“木馬下載器”進行傳播,木馬下載器會從網上下載該病毒的數十個變種,一起發作,可竊取多款流行網遊的賬號、密碼、裝備等,竊取遊戲密碼後發送給駭客指定的網址,使廣大線上游戲玩家的利益嚴重受損。

該病毒由木馬下載器下載多個變種,病毒互相守護,難以徹底清除。病毒運行後會在System32路徑下釋放病毒文件ayTQQTQQ1011.exe和ayTQQTQQ1011.dll改寫註冊表項實現開機自啟動。病毒會把動態庫注入到Explorer.exe進程中並搜尋進程中是否存在遊戲進程,當找到遊戲進程時,把自己注到遊戲進程中,獲取用戶輸入的賬號密碼,併發送到指定的網址。運行完畢之後,該病毒還會刪除自身,逃避殺毒軟體的查殺。


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 網路"牛皮癬"廣告木馬猖獗 可破壞軟體運行 (05-07) · "對抗型廣告木馬"能使常用安全軟體癱瘓 (05-07)
· 微軟IE瀏覽器漏洞頻頻 成病毒攻擊對象 (05-07) · 根治病毒及惡意軟體 需要從網關防護開始 (05-06)
· 圖標形似半蹲的小耗子 (05-06) · 如何找回丟失的數據 (05-06)
· 網路安全專家:木馬病毒瞄準"功夫之王" (05-06) · 5月6日病毒播報:"代理木馬"與"哲拉蒂" (05-06)
· 系統從裝防再遭病毒侵襲 五項建議保你安全 (05-06) · 新小浩病毒圖標形似半蹲的小耗子 (05-05)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 移動資訊化市場方興未艾 企業呼喚標準出臺
· 如何把握企業價值差異 避免CRM與SCM脫節
· 齊看四大廠商的SaaS動態 ERP案例分析
· 通方期貨CRM解決方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統