您现在的位置是常德市信息化工作办公室 - 病毒防范提示
04.23预警:创建消息钩子盗取游戏帐号的木马
http://www.cdxxb.gov.cn 发布日期:2007-04-26

  今日提醒用户特别注意以下病毒:“武林大盗”变种DZ(Win32.Troj.OnlineGames.dz)和“魔兽大盗”变种NV(Win32.Troj.PswGame.nv)。

  “武林大盗”变种DZ(Win32.Troj.OnlineGames.dz)是一个盗取网络游戏“武林外传”游戏帐号的木马病毒。

  “魔兽大盗”变种NV(Win32.Troj.PswGame.nv)是一个盗取网络游戏“魔兽世界”游戏帐号的木马病毒。

一、“武林大盗”变种DZ(Win32.Troj.OnlineGames.dz)威胁级别:

  病毒特征:该病毒跟一般盗号木马病毒的恶意行为相似,它会搜寻网游“武林外传”的游戏窗口,并在系统里创建消息钩子,读取用户输入的游戏帐号与密码,并连同用户电脑上的信息通过网站post的方式发送给木马种植者。造成用户的网络虚拟财产的损失。

  发作症状:该病毒运行后,会释放0qso.dll病毒文件。修改注册表,释放的DLL病毒文件,注入进程中运行。此外,它还支持下载其他木马病毒的功能。

二、 “魔兽大盗”变种NV(Win32.Troj.PswGame.nv)威胁级别:

  病毒特征:该病毒也是一个盗号木马,它跟之前的“魔兽大盗”版本相似,会潜伏在受感染的电脑系统里,搜寻游戏的进程,并创建消息勾子,记录用户帐号和密码等有效信息,并将窃取的信息通过网站发送给木马种植者。

  发作症状:该病毒运行后,会以ShellHook的方式注入到电脑系统每一个进程中运行,成功盗号后,通过网站发送密码和帐号信息到h**p://game.**********.cn/img/vip14069/wd/lin.asp。