您的位置:首页 / 科技综合 /卡巴斯基

卡巴斯基提醒:新型盗号木马瞄准《QQ三国》

ZDNetnews 更新时间:2011-01-25 12:23:10作者:CNET科技资讯网

本文关键词: 卡巴斯基 | 盗号木马 |

  QQ系列游戏在中国有很多玩家。但正是由于玩家数量比较庞大,使得网络黑客有利可图,从而造成针对腾讯出品的各种网络游戏的恶意程序层出不穷。

  卡巴斯基实验室近期截获到一种名为“账号窃贼”的盗号木马(Trojan-GameThief.Win32.OnLineGames.bnyx),主要攻击目标就是《QQ三国》网络游戏。该木马采用UPX加壳,感染后会首先查找系统中是否存在QQSG.exe(QQ三国)进程,如果存在就将其关闭。之后,查询注册表找到QQ三国的安装路径,在游戏目录中创建恶意动态库qqsginit.dll并将恶意动态库加载至系统进程内。在临时目录下创建恶意动态库“(随机数)n16.dll”,配置信息文件mainlist.ini。查询杀毒软件进程,如果找到就调用“(随机数)n16.dll”的DeleteSelf功能,将木马程序删除,如果没有发现杀毒软件进程就调用qqsginit.dll,盗取用户游戏信息发送至黑客手中。

  目前,卡巴斯基所有安全产品均可以对此木马进行查杀。另外提醒广大计算机用户在上网冲浪或游戏时,务必开启反病毒软件的实时监控,避免恶意程序感染造成您的账号以及其他重要数据被盗。

    

好看好玩

用户评论

用户评论

  • 用户名
  • 评论内容

CNET Networks
Copyright ? 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
京ICP证150369648号 京ICP备15039648号-2
京公网安备 11010802021500号