首页 > 单独文章 > 正文

“天堂日服盗号器”(Win32.PSWTroj.OnlineGames.90112)

时间:2008-09-06 08:23:02 作者:officeba 【认证】

     不要以为自己不玩WOW,传奇、征途这类热门游戏就可以高枕无忧,也不要以为自己玩国外服务器的游戏盗号者就拿你没办法。由于中国是世界上最大的游戏代练者基地,所以盗号者不仅仅只对国内热门游戏感兴趣了。比如近期流行的一个病毒“天堂日服盗号器”(Win32.PSWTroj.OnlineGames.90112)。他就是针对天堂2日服游戏帐号的一个盗号木马。

     此病毒是某网游盗号木马群的成员之一。它运行起来后,就会把自己的dll文件注入到系统桌面进程当中,监视《天堂Ⅱ》游戏进程,从中盗取用户的账号资料,并将赃物通过邮箱发送的方式发送到木马种植者手上,然后删除自己的原始文件。

     该木马进入电脑后,就将自己的文件KcrnaeghDrv.dll释放到%WINDOWS%\system32%\目录下,并将其写入注册表启动项,使病毒实现开机自动运行。习惯手动查杀的用户,需要将该文件和注册表中的相关数据清除,才能恢复电脑的正常。

     另外,此木马所针对的目标是《天堂Ⅱ》的日服帐号。因此,该游戏的日服玩家如果没有安装毒霸,就必须提高警惕,不要随便下载未经官方认可的游戏插件。

     专家建议:

     1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。

     2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。


相关文章

同类最新