今 日 头 条
·国内三款主流网吧维护软件横向评测
·进网吧门槛高 上网者照片盖加密章
·网吧经营 保护你的顾客私隐权了吗?
您现在的位置:首页 > 安全中心 > 病毒木马资讯 > 正文 关键字:

    

自带驱动文件的“HB网游盗号器”

  “HB网游盗号器122880”(Win32.Troj.OnlineGames.fd.122880),这是一个网游盗号木马。它属于HB木马家族的成员,该家族的特点是木马文件名开头两个字母都是HB。它自带一个驱动文件,具有一定程度的对抗能力。

  “醉汉木马控制器270336”(Win32.Troj.Tibs.uu.270336),这是一个远程木马文件。它会在用户电脑里建立后门,等待黑客的入侵。该毒的执行过程不稳定,有可能会造成系统崩溃。

  一、“HB网游盗号器122880”(Win32.Troj.OnlineGames.fd.122880)威胁级别:★

  近来HB系列木马的数量一直居高不下,毒霸反病毒工程师认为这是病毒作者将病毒生成器开足马力批量生产的结果。HB系列木马都是针对网络游戏,其特点是主要的几个文件名都为HB开头,并且所有的成员都拥有一个名为HBKernel32.sys的驱动文件。

  此变种和它别的变种一样,会首先利用HBKernel32.sys绕开系统和游戏程序的监视保护模块,然后释放子文件,将自己的盗号模块注入游戏进程中,搜寻玩家输入的帐号和密码信息。该变种的盗号模块名为HBYY.dll。

  当文件释放完毕,该毒就修改注册表启动项,实现开机自启动。同时,它会搜索注册表中是否有360安全卫士,以判断用户是否安装得有该安全软件。如有,就尝试破坏其正常运行,给自己的盗号行为扫清障碍。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅http://vi.duba.net/virus/win32-troj-onlinegames-fd-122880-52424.html

  二、“醉汉木马控制器270336”(Win32.Troj.Tibs.uu.270336)威胁级别:★

  这个远程木马的类型现在不太常见,它是利用修改注册表的系统设置项“AppInit_DLLs”下的值的办法来加载自己的DLL文件,以实现开机自启动。

  这种启动方式对DLL文件的稳定要求较高,而在目前发现的一些变种中,该毒的DLL文件不稳定,这就造成一些用户的电脑中了该毒后,会发生蓝屏崩溃。

  如果能顺利运行起来,该毒就会开启一些敏感端口,建立后门,连接病毒作者指定的远程黑客服务器,等待黑客入侵。

  就目前所观察的的情况,该毒主要是利用一些下载器来进行传播。毒霸反病毒工程师建议用户用金山系统清理专家等安全辅助工具打齐系统补丁,防范近来猖獗的各种漏洞下载器。



上一篇:“远程木马”连接黑客服务器 等待入侵
下一篇:改变CPU频率的“CPU型号欺骗器”
 相关文章:
·可拍的“QQ游戏盗号木马”·关掉所有网吧就能避免孩子沉迷网游?
·摩根斯坦利称网游将成腾讯未来增长点 ·迎风怒放——2008年网游十月大盘点 
·中国网吧网游的发展历程·教授发帖求救:博士生深陷网游,谁能救他
·日本最大网游公司:韩游很可能被中国超越·花季少女沉迷网游 模仿情节“飞”下三楼 
·网游步入国产化时代 游戏中国风开始崛起·金融危机影响网游 金山求伯君表示乐观
·劫持服务器盗取网民游戏账号该如何被判刑?·网游公司18岁CEO百万年薪竟萌生退意?
·韩国网吧最流行10款电脑游戏最新排名·中国第二季度网游市场规模达44.3亿元
·网游决战网吧战场 PK谁能笑到最后·韩国网吧最流行10款游戏最新排名
·张樊解读网游行业标准·网游产业养活了多少人?
·中国网吧:曾经先后创造6个网游上市公司·“伪装木马”伪装成音频、远程控制
会员名称: 密码: ·注册·忘记密码?
(<300)
           匿名   查看评论
 NetBarCn推荐:
 
快速突破600台 东莞新 网吧是否应根据网民需 网吧超级推荐,微软黑
 
 
论坛热帖
网吧硬件 >> 产品库
·D-Link DGS-3324SRi(8口插槽) ·NETGEAR GS724T
·TP-LINK TL-SF1005D ·Cisco-Linksys SR224G
·华为3Com H3C S5600-26C-PWR ·NETCORE 7016DNS
·华为3Com Quidway S3528G-DC48 ·NETCORE 3724NS
·D-Link DES-3624i ·3Com 3CNJ200-BLK
网吧展示

新天地、新联易 天下客网络会所
俬森活“贵族” 网吧装修之“搞

热门文章

·快速突破600台 东莞新越网 ·网吧是否应根据网民需求而
·网吧协会沟通政府促行业走 ·黑客跨地作案 攻击广西30家
·陕西宝鸡树文明网吧模范促 ·游戏产业井喷:网吧广告有
·网吧超级推荐,微软黑屏十 ·国内三款主流网吧维护软件
·四川自贡远程监控 304家网 ·“黑网吧”告倒市文化局 行
·绿色网吧如不向社会开放有 ·游戏玩家可用快钱为游戏账
·生意红火 老板交保护费黑客 ·暂停4年网吧审批将解禁不少
·逆风行走:金融海啸下网吧 ·摩根斯坦利称网游将成腾讯
·互联网行业过冬 网游避风港 ·网吧解禁箭在弦上? 牌照炒
·网吧经营 保护你的顾客私隐 ·广东黑网吧经营被判刑 处罚
·南昌600家网吧服务器将装国 ·观点:嘟嘟牛计费匠心独运
·网吧老板自吹能搞掂网吧牌 ·网吧网管伙同收银改计费软
·网吧违反限时令 三明人大破 ·网吧解禁倒计时阶段?牌照
·东莞网吧指标僧多粥少 指标 ·消息:1M码流的高清英超直
·网吧网费盗窃成因 网吧要怎 ·《网络成瘾临床诊断标准》

关于Netbarcn | 商务合作 | 投稿指南 | 版权声明 | 隐私保护 | 网站导航 | 特别鸣谢

本站文章版权归作者所有,转载请注明原作者和“转自网吧帝国(netbarcn.net)”字样
Copyright © 2004 - 2008 Netbarcn.Net,All Rights Reserved 版权所有:网吧帝国网
闽ICP备06042999号