传奇木马_木马病毒制作_木马

火星娃 250 字体: 放大 缩小

传奇木马病毒图片

目前专门针对传奇游戏的木马很多,而且不断出现新变种,这类木马刚开始偷账号密码,现在已经发展到能阻止杀毒软件、反木马软件的运行,其中危害较大的有网吧传奇杀手、传奇男孩、传奇黑面、传奇盗号木马、蜜蜂大盗。

1、网吧传奇杀手(Trojan.PSW.LMir.qh)

该木马破解了传奇游戏的加密解密算法,专门针对在网吧玩传奇游戏的用户。只要有人在网吧中一台电脑上运行此木马,整个网吧全体传奇玩家的账号密码、装备等信息就会被偷走,相当恐怖!因为该木马会截取局域网中的数据包,分析传奇游戏通讯协议,从而截获网吧内所有玩家的信息。

2、传奇黑面(Win32.Troj.Mir2HAK)

传奇黑面会监视玩家的输入,自动记录你键入的传奇账号密码,并发送到病毒作者的邮箱中,给你带来经济损失。该木马发作时会将自己拷贝到Windowssystem32目录下,木马及其dll文件的名称,与Windows系统程序及其DLL文件非常相似,你稍不注意还以为它们是系统文件,具有很大的欺骗性。

3、传奇男孩(Troj.MirBoy)

传奇男孩是针对传奇游戏的木马病毒,专门偷取用户的传奇账户与密码,发送到黑客指定的邮箱中。该病毒侵入玩家电脑后,会将自身拷贝到系统目录,然后在注册表中修改键值,以便系统启动时自动加载;它还会终止系统中各类反病毒软件,例如天网防火墙、ZoneAlarm等。

4、传奇盗号木马(Win32.Troj.Sincom.e)

该木马运行后会窃取用户的传奇账号和密码,并把这些信息发送给木马种植者,导致被感染机器的玩家,在传奇游戏中的角色完全被他人控制。另外,它还会关闭常见的杀毒软件,防止自己被杀毒软件清除掉。

5、蜜蜂大盗(Win32.Troj.MiFeng70)

木马运行后硬盘会狂运作,监听UDP2222端口,监视杀毒软件木马克星、瑞星。木马通过http://ip.loveroot.com/showip.php获得感染机器的IP信息,会到http://freehostwebsamba.com/ryabcdefg/mf6db/index.asp?eve=gip&mailid=检查是否被注册。

木马图片

从有事Q我到有事M我的改变,就是传奇在中国的流行程度的充分说明!

键盘记录性木马,这类木马已经风流过时,缺点太多,最重要的是准确率不高,记录效果不如人意,得到的密码还需要整理与分析。如早期的传奇键盘记录器。

句柄型木马,是最新使用的一种。现在许多木马都开始采用这手法,准确率高,都知道黑眼睛她就是采用的这种方法的佼佼者。

1、传奇叛逆

2、传奇密码专版

3、传奇密码宝贝

4、传奇异度灵盗

1、传奇叛逆

“传奇小偷变种dl”(Troj.LMir.dl)木马病毒,通过安装消息钩子,自动收搜索所有窗口。若是传奇游戏窗口,则记录其账号和密码,关闭安全软件,并通过自带 SMTP引擎,发送到木马种植者指定邮箱。

“秘密下载者”(Troj.Small)木马病毒,生成后的木马可将指定网站上的木马文件下载到本地硬盘,并且自动运行,直接降低系统安全性能。

C:WINNTSystem32cq3dll.dll,修改注册表项,达到自启动的目的。通过安装消息钩子,搜索所有窗口。一旦发现传奇游戏窗口时,便记录账号及密码信息,并保存到以下路径:C:gamecq3.txt。自建SMTP引擎,关闭大量安全软件,把信息发送到指定邮箱。

病毒特征:这是一个木马病毒。生成后的木马可将指定网站上的木马文件下载到本地硬盘,并且自动运行。

发作症状:木马盗用者提交的木马网址记录在Down.dat文件中并按照用户的操作保存成为一个文件扩展名为.EXE的文件,执行生成后的.EXE文件会自动下载网上的木马文件并自动运行,直接降低系统安全性能。

盗号木马图片

瑞星反病毒部门负责人蔡骏介绍,该木马病毒的盗窃能力惊人,是专门针对在网吧玩“传奇”游戏的用户编写,只要有人在网吧里运行此病毒,那么在这个网吧玩“传奇”的所有用户的密码、装备等信息都可能被偷走。根据相关法律法规,瑞星公司已经把这个事件上报公安部门,并且正在严密注视这个“贩毒”网站的后续举措。

据瑞星反病毒部门分析,“网吧传奇杀手”病毒破解了《传奇2》的加密解密算法,通过截取局域网中的数据包,然后分析《传奇》游戏通讯协议的方法截获用户的信息。恶意攻击者只要在网吧里假装上网,然后运行这个病毒,就可以获得整个局域网中“传奇”玩家的详细信息。

跟此前那个贩卖“定制”病毒的黑客网站相似,该网站目前提供的是免费版本,网站上说明“咨询价格或其他问题请加QQ××”。比以前那个网站的“服务”更周到的是,该网站上提供了详细的病毒使用说明,甚至还专门做了一个“教学性”的flash&searchtype=1' target=_blank>FLASH动画。

针对木马病毒泛滥的严峻形势,瑞星反病毒专家提醒广大用户,在网吧等公共场所上网的时候,一定要选择有杀毒软件保护的正规网吧,以免给自己的游戏帐号被盗。

「点点赞赏,手留余香」

赞赏

  • 花花无聊透
  • 小西恕陌繑
  • 李墨照
  • Leojune7
  • 晚安西楼
  • 6人赞过
6
3
0
评论 0 请文明上网,理性发言

相关文章