“游戏盗号木马”来势汹汹 马亚宁 |
本报讯 (记者 马亚宁)如果你爱玩游戏,本周一定要看护好自己的游戏账号,提防来势汹汹的“游戏盗号木马”Trojan.PSW.Win32.OnlineGames.*)。 该病毒在用户浏览网页时,将从指定网址下载木马程序,释放DLL文件到系统目录下,注入进程,自我拷贝到每个分区根目录,新建Autorun.inf文件,保证病毒随时死灰复燃。在此过程中,将完成本地局域ARP欺骗:用户上网,即自动下载木马,盗取电脑内的游戏账号及密码,导致计算机运行缓慢,甚至感染局域网内其他计算机。“ARP欺骗者”(Packes.MakePE.a)会复制自身至系统文件夹,释放病毒文件,生成注册表启动项。它向局域网80端口发送病毒数据,修改网页源码。 |