你现在的位置:今题网 > 热点聚焦 > 数码电脑 >  

【红色警报】超强社会工程学网游盗号木马~!

【红色警报】超强社会工程学网游盗号木马~!

forum.jinti.net   作者:今题网友 2007-08-28 17:10:00
楼主

大家最近要警惕超强的社会工程学网游盗号木马,强行关掉网游,然后再登录网游的时候,密码就被盗了。。。。。。


盗号木马病毒名称Trojan-PSW.Win32.MiFeng.ai

主要特征:
玩着玩着游戏自动关闭!!!

大家一定不要马上登录,先详细检查启动项是否正常,正常的话重启一次系统以后再登录网游。要安全最好还是用主动防御的行为杀毒软件,现在各大杀软都有主动防御了,选择很多哈。



图1为具有主动防御功能的安全软件的报警图


图2为微点升级后已知特征报警图


附:
病毒特征:

     该木马程序运行后,修改系统时间,使得某些杀毒软件因过期而失效;在系统目录下下生成WINSRVGUNVRS.EXE和WINSRV32.EXE文件;通过修改注册表将WINSRVGUNVRS.EXE注册为系统服务,启动该服务;用批处理文件将自身删除,然后退出。

     WINSRVGUNVRS.EXE遍历系统正在运行的进程,如果找到SUN.EXE和SUNGAME.EXE,便将其结束;待玩家重新登录游戏时趁机盗取网游的帐号和密码;将盗取的帐号密码加密后通过邮件和网页收信空间发送给盗号黑客。

技术参考资料:http://bbs.micropoint.com.cn/showthread.asp?tid=15800

回复      
 作者:sc8505
2008-07-24 05:22:001楼

sc8505
加为好友

川软教育中心
联系方式:
川软教育中心
联系电话:028-87777180,028-87779028, 13684087372
联系人:唐老师
咨询QQ:20717375
电子邮件:chuansoft@126.com
官方网址:http://www.chuansoft.com
报名时间:节假不休,周六、周日照常报名
报名地点:成都市清江东路1号温哥华广场12C
公交线路:5、11、13、27、34、25、43、47、58、59、63、64、70、78、109等
机构简介:
川软 专业致力于IT技术的应用与提高,提供完善的IT培训与技术支持服务。针对客户的需要,具体问题具体分析,定制合适的培训课程内容和详细的培训计划,使培训的内容和培训形式切合用户的需要。川软以其全面、系统的培训课程,灵活、多样的培训方式,标准、高效的培训服务成为客户发展的最佳合作伙伴。川软严格的教学品质管理和服务,保证培训的质量。现已为全国多家大中型企业和机关单位实施了培训计划,造就了大量客户所需的人才,受到了客户的广泛好评。详情可查看:http://www.chuansoft.com。
中心优势:
1.地处成都市区,位于成都一环路与蜀都大道交叉口高档次写字楼温哥华广场12C,繁华地段、交通方便;
2.实行小班教学,一人一机,保证每一位学员的学习质量和进度;
3.项目教学:着重学员的实际动手能力,采用具体项目教学,让学生在教学中体验项目,在项目中完成教学,通过项目实战让学员拥有相当于1—2年的项目经验;
4.专业师资:专职教师,有着多年的教学、工作经验、保证每一位学员的质量,老师均为高薪聘请的各大知名IT公司的技术总监、系统架构师、项目经理、高级工程师、资深平面设计师等行业精英来担任;
5.学员在以后就业中遇到任何技术问题,均可获得本中心的技术支持;
6.套餐课程的学员可以免费重修(学不会可以免费再学习,学员的出勤率在90%以上);
7.优美环境(饮水机、微波炉等常用设备);
8.推荐实习和就业;
9.学员报名考证,院方保证一次性通过(没通过者,院方出资补考直至通过为止);详情可查看:http://www.chuansoft.com。
10.专职教师授课,免费为基础差的学员做单独辅导 ;
11.为外地学员安排食宿(食宿费自理)。(AB02)


回复      
  1    
 回复主题
标题:
内容:
 
按【Ctrl+Enter】键快速回复