loading
资深宅男
赞赏支持
关注

盗号木马利用HOOK窃取信息 阻止上网

资深宅男

你是我的独家记忆,碎碎念与心。

江民今日提醒您注意在今天的病毒中Trojan/PSW.Gamec.bh网游木马变种bh和Trojan/Qhost.rkHosts劫持者变种rk值得关注

病毒名称Trojan/PSW.Gamec.bh
中 文 名网游木马变种bh
病毒长度32256字节
病毒类型木马
危害等级
影响平台Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Gamec.bh网游木马变种bh是网游木马木马家族的最新成员之一采用Delphi语言编写网游木马变种bh采用HOOK技术和内存截取技术在后台秘密监视用户打开的窗口标题盗取网络游戏《破天一剑》玩家的游戏帐号游戏密码仓库密码角色等级等信息并在后台将玩家信息发送到骇客指定的远程服务器上致使《破天一剑》游戏玩家的游戏帐号装备物品金钱等丢失给游戏玩家带来非常大的损失修改注册表实现木马开机自动运行

病毒名称Trojan/Qhost.rk
中 文 名Hosts劫持者变种rk
病毒长度200704字节
病毒类型木马
危害等级
影响平台Win 9X/ME/NT/2000/XP/2003

Trojan/Qhost.rkHosts劫持者变种rk是Hosts劫持者木马家族的最新成员之一采用VC++ 6.0编写并经过加壳保护处理Hosts劫持者变种rk运行后自我复制到被感染计算机系统的指定目录下并重新命名保存修改注册表实现木马开机自动运行在被感染计算机系统的后台强行篡改系统hosts文件通过域名映像劫持的方式阻止用户对某些常见安全网站的访问或者把域名地址指向骇客指定的远程服务器IP地址上从而提高指定站点的访问量严重干扰用户的正常上网和操作

针对以上病毒江民反病毒中心建议广大电脑用户

1请立即升级江民杀毒软件开启新一代智能分级高速杀毒引擎及各项监控防止目前盛行的病毒木马有害程序或代码等攻击用户计算机

2江民KV网络版的用户请及时升级控制中心并建议相关管理人员在适当时候进行全网查杀病毒保证企业信息安全

3全面开启BOOTSCAN功能在系统启动前杀毒清除具有自我保护和反攻杀毒软件的恶性病毒

4江民密保可有效保护网上银行支付平台网上证券交易网络游戏等账号密码全面保护用户私密信息

5江民杀毒软件的虚拟机脱壳技术针对目前主流壳病毒进行虚拟脱壳处理有效清除壳病毒

6江民杀毒软件新型主动防御集成了BOOTSCAN木马一扫光系统监测网页监控等多种主动防御功能更可对未知病毒进行主动监控对病毒层层拦截即使有个别新病毒和恶性病毒入侵了系统也无法逃脱江民杀毒软件主动防御系统的层层截杀更好地保护用户上网安全

7怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证免费在线查毒地址http://online.jiangmin.com/chadu.asp.

2015-07-23
信息
信息
¥47.15
总资产
42089
获点赞
346
关注者
「真诚赞赏,手留余香」
赞赏支持
还没有人赞赏,支持一下吧
发布讨论

网友评论

还没有用户评论

相关链接

写评论
0
0
0
打赏