黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 最新入侵 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
网镖伪装盗号者意图盗窃用户虚拟财产
      ★★★★★

网镖伪装盗号者意图盗窃用户虚拟财产

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-2-17 9:21:39
如果你的桌面上突然弹出一个“金山网镖”的窗口,并且选择了关闭窗口。请你要当心,可能一个冒充它外形的木马已经入侵了你的电脑,意图盗窃你的魔兽网游等虚拟财产。并且,黑客将盗来的信息,装在了两个指定的网易邮箱里。 


昨天,记者从上海信息化服务热线获悉,这个木马已经被命名为“网镖伪装盗号者”(Win32.PSWTroj.WoW.dg.73728)。该病毒运行成功后,会在桌面弹出一个伪装成“金山网镖”的窗口。此时,用户的各个盘符里,已经生成了AUTO病毒,包括explorer.exe和autorun.inf等重要文件也无一幸免。 


如果你用鼠标左键双击盘符,将会触发AUTO病毒。当用户重启系统时,病毒会随着系统的启动而运行。它还会遍历进程,假如搜寻到有WOW.exe(《魔兽世界》)进程时,则进行盗号操作。将成功盗取的账号信息回传到指定的网页和邮箱。根据信息专家一路跟踪,发现黑客用来装载偷来魔兽游戏账号的邮箱是网易邮箱,一共有两个,分别为77***707@163.com和77***991@163.com。 


对此,安全专家建议,电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。

新闻录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886