《热血江湖》盗号猖狂需慎重点击连接
今早开始,根据广大《热血江湖》用户反映,在部分网络媒体《热血江湖》专区论坛中,发现有不法份子发布含有木马的链接,意图盗取《热血江湖》用户游戏帐号,在此《热血江湖》运营商北京一起玩游戏网提醒广大用户,请
今早开始,根据广大《热血江湖》用户反映,在部分网络媒体《热血江湖》专区论坛中,发现有不法份子发布含有木马的链接,意图盗取《热血江湖》用户游戏帐号,在此《热血江湖》运营商北京一起玩游戏网提醒广大用户,请您在浏览非《热血江湖》网站与论坛时,不要轻易相信他人或点击他人发布的网站,例如***《热血江湖》游戏币或《热血江湖》刷钱大法等含有诱惑性题目的帖子及链接地址,请广大用户切勿贪图便宜,以免帐号被盗取,一失足成千古恨,请所有玩家注意。
&&& 《热血江湖》官方现已在官网首页开通了斩断伸向帐号的黑手--《热血江湖》防盗号专题,打击木马盗号的行为,坚绝维护玩家的利益!敬请广大玩家关注。
另外,《热血江湖》将携手世界顶级杀毒专家,为玩家创造一个洁净的网络空间。同时,如果您发现任何相关盗号的技术附件、程序或网站,请告诉我们,我们将联合公安机关对此进行查处,使盗号者受到应有的制裁。
打击木马,防治盗号需要所有玩家与我们共同努力,让我们团结起来,共同创造一个良好的网络游戏环境!
《热血江湖》防盗号专题:.cn/event/Re_Hack/index.htm &&& 金山毒霸在线杀毒:&&& /index.php?act=online&onlineOption=antiscan&&& 瑞星在线杀毒: .cn/ 《热血江湖》正式运营,欢乐游戏永久免费 5 X 7 X 24 X 365 =《热血江湖》给用户不间断的服务享受 5种方式、每周7日、每日24小时、每年365日全方位的为您提供服务 免费游戏,收费品质! 一起玩的游戏快乐 《热血江湖》正式运营,欢乐游戏永久免费 7月15日《热血江湖》开启赤峰、天籁、风云三大新服,活动不断 /event/event_0701/index.htm 《热血江湖》生意经,江湖权威物价指数查询 /sell/Item_Subject/index.htm 特别提醒!保护您的个人资料,谨防账号被盗 .cn/.shtml 切记:防止账号被盗,切勿接收他人传送的文件! .cn/.shtml 更多详细情况请随时关注《热血江湖》官方网站及拨打******:010- 点此下载热血江湖最新游戏客户端以及补丁文件 .cn/download/Client_down.asp 点此注册热血江湖游戏账号 .cn/svr/reg_clause.asp 点此查看热血江湖官方网站 .cn/index.htm
编辑:lianxueping
热点文章Hot article
精彩图文Hot article
CopyRight 2006-.All Rights Reserved. 京ICP备号-17技术解读“热血江湖盗号者94304”盗号木马
Win32.Troj.GamesHackT.gu.94304是一个针对网络游戏《热血江湖》的盗号木马。它由一个病毒生成器自动生成,通过迫使用户重新登录游戏的方法,暗中记录用户输入的账号和密码。
病毒名称(中文):热血江湖盗号者94304
病毒别名:Win32.Troj.GamesHackT.gu.94304同名变种
威胁级别:★☆☆☆☆
病毒类型:偷密码的木马
病毒长度:94304
影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:
这是一个针对网络游戏《热血江湖》的盗号木马。它由一个病毒生成器自动生成,通过迫使用户重新登录游戏的方法,暗中记录用户输入的账号和密码。此外,它还具有一定的对抗能力,会破坏部分安全软件的正常运行。
病毒作者为提高病毒制作的效率,通常都会使用自动生成器。完全一样的一段病毒代码,病毒作者只要稍微修改几个进程名称,就能得到多个病毒。我们在3月27日的病毒预警播报中,曾报道过一个英文名称与本篇预警中的病毒相同的“天龙笨贼”,它们两个很明显就是由同一个病毒生成器制作出来的同名变种。
盗号木马,盗取系统上的网络游戏《热血江湖》的账号信息。结束系统上的多个安全软件的进程。
病毒运行后释放以下病毒文件:
%systemroot%\system32\mseion.sys
%systemroot%\system32\xjxr.dll
%systemroot%\system32\xjxr.cfg
病毒首先枚举本地进程,删除系统上的 Client.exe 进程。(此进程为网络游戏《热血江湖》游戏进程)
删除 %systemroot%\system32\mseion.sys 和 %systemroot%\system32\drivers\mselk.sys 两个文件。(如存在则删除)
设置 %systemroot%\system32\xjxr.dll 的文件属性为 "系统" 和 "隐藏"。
创建线程加载 "%systemroot%\system32\xjxr.dll" 病毒文件。
获取系统 cmd.exe 全路径,通过执行 "%systemroot%\system32\cmd.exe /c del \"病毒源文件" 删除病毒源文件。
判断病毒文件当前注入的进程是否为以下进程,如是则结束进程:
360Tray.exe
360Safe.exe
killer_Gdwli32.exe
QQDoctor.exe
QQDoctorMain.exe
AntiArp.exe
查找窗口类名 "Q360SafeMainClass" 和 "360AntiarpClass",找到则结束进程。
查找窗口类名 "D3D Window",窗口标题名 "YB_OnlineClient" 找到网络游戏《热血江湖》的游戏进程,并获取游戏进程的命令行。判断是否
包含"..cn" 以确保是否为游戏进程,盗取网络游戏《热血江湖》的账号信息。
病毒修改注册表启动项:
Key: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Value: "AppInit_DLLs"
Before Data: ""
After Data:
"mhtd.dll,qnefnaib.dll,ej.dll,uixauh.dll,hjiq.dll,kiluw.dll,dsfg.dll,yqhs.dll,
oaijihzeuyouhz.dll,jemnaw.dll,cuhad.dll,laixuhz.dll,rfhx.dll,mnauygniqaixnaij.dll,
oqnauhc.dll,xjxr.dll,utiemnaw.dll,sve.dll,wininat.dll,gnolnait.dll,zadnew.dll,htwx.dll,
knaixnauhuoyizqq.dll,duygnef.dll,gmx.dll,nadgnohiac.dll,agzg.dll,qlihzouhgnfe.dll,
bchib.dll,tzm.dll,r2.dll,bauhgnem.dll,eohsom.dll,fyom.dll,sauhad.dll,ijougiemnaw.dll,
taijoad.dll,lnaixnauhqq.dll,idtj.dll,vhqq.dll,atgnehz.dll,rsqq.dll,tsqc.dll,
vauyiqvlnaix.dll,wQ.dll,fmxh.dll,cty.dll,pahzij.dll,jz.dll,bz.dll,pyomielnux.dll,
slcs.dll,xptyj.dll,umqj.dll,xqjy.dll,fifeei.dll,wtiemnaw.dll,uyomielnux.dll,
vlihzouhgnfe.dll,2ty.dll,nauhgnem.dll,auhad.dll,rj.dll,hz.dll,naijihzeuyouhz.dll,
xhqq.dll,jmx.dll,dgzg.dll,gsqq.dll,fz.dll,gnaixnauhuoyizqq.dll,gnolnait.dll,jsqc.dll,
dqncj.dll,eve.dll,2nauygniqaixnaij.dll,niluw.dll,ijougiemnaw.dll,xhtd.dll,QQ.dll,
sfhx.dll,gnaixnauhqq.dll,3auhad.dll,oadnew.dll,iemnaw.dll,qcsct.dll,oadgnohiac.dll,
iqnauhc.dll,aixauh.dll,ddtj.dll,nuygnef.dll,uohsom.dll,gnefnaib.dll,ijiq.dll,hjxr.dll,
naijoad.dll,naixuhz.dll,nahzij.dll,fmxh.dll,zqhs.dll,jsfg.dll,utgnehz.dll,uyom.dll,
wtwx.dll,jghf.dll,msd.dll,asj.dll,her.dll,awf.dll,"
相关报道:
新闻***:010-
责任编辑:
名企动态: |
标志着Windows迈出个性化计算的第一步……
本站特聘法律顾问:于国富律师
Copyright (C) 1997-《热血江湖》攻略:骗术及小木马集合_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
《热血江湖》攻略:骗术及小木马集合
||暂无简介
ABAB小游戏()是北京莱富特佰旗下...|
总评分0.0|
阅读已结束,如果下载本文需要使用0下载券
想免费下载更多文档?
定制HR最喜欢的简历
你可能喜欢