最新传奇木马及其防范全攻略
本文主要内容
|
|
当前流行的传奇木马篇
|
传奇木马防范篇
|
|
|
|
|
|
|
|
|
|
|
当前流行的传奇木马篇
目前专门针对传奇游戏的木马很多,而且不断出现新变种,这类木马刚开始偷账号密码,现在已经发展到能阻止杀毒软件、反木马软件的运行,其中危害较大的有网吧传奇杀手、传奇男孩、传奇黑面、传奇盗号木马、蜜蜂大盗。
1、网吧传奇杀手(Trojan.PSW.LMir.qh)
该木马破解了传奇游戏的加密解密算法,专门针对在网吧玩“传奇”游戏的用户。只要有人在网吧中一台电脑上运行此木马,整个网吧全体传奇玩家的账号密码、装备等信息就会被偷走,相当恐怖!因为该木马会截取局域网中的数据包,分析“传奇”游戏通讯协议,从而截获网吧内所有玩家的信息。
2、传奇黑面(Win32.Troj.Mir2HAK)
传奇黑面会监视玩家的输入,自动记录你键入的传奇账号密码,并发送到病毒作者的邮箱中,给你带来经济损失。该木马发作时会将自己拷贝到Windows/system32目录下,木马及其DLL文件的名称,与Windows系统程序及其DLL文件非常相似,你稍不注意还以为它们是系统文件,具有很大的欺骗性。
3、传奇男孩(Troj.MirBoy)
传奇男孩是针对传奇游戏的木马病毒,专门偷取用户的传奇账户与密码,发送到黑客指定的邮箱中。该病毒侵入玩家电脑后,会将自身拷贝到系统目录,然后在注册表中修改键值,以便系统启动时自动加载;它还会终止系统中各类反病毒软件,例如天网防火墙、ZoneAlarm等。
4、传奇盗号木马(Win32.Troj.Sincom.e)
该木马运行后会窃取用户的传奇账号和密码,并把这些信息发送给木马种植者,导致被感染机器的玩家,在传奇游戏中的角色完全被他人控制。另外,它还会关闭常见的杀毒软件,防止自己被杀毒软件清除掉。
5、蜜蜂大盗(Win32.Troj.MiFeng70)
该木马偷窃传奇游戏的密码,并将密码发到指定的信箱。此外,它还能盗窃以下软件的密码:QQ、奇迹、千年、红月、倚天、决战、大话西游、石器时代、遗忘传说、DVAQ。木马运行后会将自身复制到系统目录下,文件名保持不变,在系统安装目录中生成isUn0404.exe、isUn0804.exe、isUninst.exe;在注册表主键HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run下添加键值"internet"="%SYSTEM%"/%VIRUSNAME%";对注册表主键HKLM/SOFTWARE/Classes /xtfile/shell/open/command修改键值"默认"="%SYSTEM%"/%VIRUSNAME%" "%1";在C:Autoexec.bat中添加内容net stop "Internet Connection Firewall(ICF)/Internet Connection Sharing(ICS)">C:BOOTEX.LOG
木马运行后硬盘会狂运作,监听UDP2222端口,监视杀毒软件木马克星、瑞星。木马通过http://ip.loveroot.com/showip.php获得感染机器的IP信息,会到http://freehostwebsamba.com/ryabcdefg/mf6db/index.asp?eve=gip&mailid=检查是否被注册。
src="http://www.joyo.com/channel/book.asp?source=ad4all_50624" frameborder="0" width="100%" scrolling="no" height="2480">
最新传奇木马及其防范全攻略相关推荐
- 052 木马免杀全攻略
木马免杀全攻略 转载自:a1pass.blog.163.com 2007-12-07 14:02:24| 分类: 思绪燃星火--技 | 标签:黑客 杂志刊物 作者:A1Pass 出处:http://a ...
- 彻底分析ARP病毒查杀防范全攻略
彻底分析ARP病毒查杀防范全攻略 近期在全国范围内大规模爆发arp病毒及其各种变种.如果局域网中发现许多台电脑中毒,电脑中毒后会向同网段内所有计 ...
- 最新DOS启动盘制作全攻略
多种DOS启动盘制作全攻略(图文版)V1.0 一.写在前面的话: DOS对从Windows时代开始接触计算机的人来说,有点难懂.有点神秘,也遥远了一点,但这不能成为大家掌握DOS的绊脚石.学会些DOS ...
- dos盘启动计算机,最新万能 DOS 启动盘制作全攻略(软盘+光盘+U盘+硬盘+NTFS+应急实用工具)...
最新万能 DOS 启动盘制作全攻略(软盘+光盘+U盘+硬盘+NTFS+应急实用工具) 更新时间:2006年12月21日 00:00:00 作者: 首先说明一下各种操作系统启动到DOS的途径: WI ...
- 最舒适最强大最全攻略玩法玩转最新win10——买不起mac学好win
最舒适最强大最全攻略玩法玩转最新win10--买不起mac学好win --来自衡与墨的倾情挖坑 前言 现在程序员在实际进行软件开发时使用的平台应该大部分还是windows吧,我想也是,毕竟那些用lin ...
- 2022年海外版抖音TikTok最新最全攻略(TikTok Shop官方达人号解绑篇)
朋友们,大家好,欢迎来到元柚话TK,我是柚缘航海-元柚,我会在这里持续分享有关TikTok的相关知识和资讯,教大家如何从零基础到精通TikTok,也欢迎大家在评论区跟我一起交流. 2021年新手小白下 ...
- 合宙Luat | 最新网红Cat.1开发板全攻略【使用教程+注意事项+设计图纸】
合宙Luat | 最新网红Cat.1开发板全攻略[使用教程+注意事项+设计图纸] 使用指南目录参考 特别注意事项 常见问题Q&A 很多朋友认识合宙,都源于合宙的Cat.1系列产品.Air724 ...
- mysql .net orm_个人.NET ORM全攻略,提供最新版本下载
Moon.ORM技术全攻略 一.绪论 本文主要是针对Moon.ORM的技术的讨论及其使用使用指导.如有其它疑问,请留言.本文从实际出发解析Moon.ORM.(技术群: 216965349 ) 关于实体 ...
- Win7开机加速全攻略四:系统服务优化
IT168 实用技巧]如何加快Windows 7系统的开机速度一直都是大家热议的问题,网络中流传的方法也很多,本站为大家整理了一些加快Windows 7系统的开机速度的方法,在接下去的几天中,将陆续分 ...
最新文章
- python 自动记录时间_python自动化之时间
- powertoys中文版
- [CSS]CSS:类目之间的竖线问题
- foreach的工作原理和深拷贝、浅拷贝
- 如何修改Ubuntu Linux的时间
- Google Chrome 总提示flash插件过期,用命令行模式解决
- Centos7 安装python3.7.2
- 三连击(洛谷-P1008)
- Android研发中对String的思考(源码分析)
- (四)使用Jenkins工作流链接MLOps管道
- 学科前沿技术专题第六章
- C#文件和目录的操作
- [转载] [Python基础语法]关键字、标识符和变量
- 黑盒测试用例设计方法
- 【转载】国产手机MTK平台MRP软件应用安装大全
- MMI、SS、USSD介绍
- JavaScript打开窗口
- 【单片机毕业设计】【mcuclub-304】智能保温杯 | 语音智能水杯 | 恒温杯 | 多功能水杯
- 昆虫的眼睛(单眼与复眼)
- EXCEL中的计算机视觉(1)——excel中的图像可视化
热门文章
- c语言notify方法,【红烧小鲫鱼】关于在纯C语言中的Shell_NotifyIcon应用
- 双系统如何重装windows系统
- 海量数据搜索算法优化(转)
- 网易云音乐 Linux 版无法打开的解决方法
- 利用python实现 CAD STEP格式转化为STL格式
- 冒泡排序详解及代码(Java)
- Cadence全家桶Capture+Allegro流程-1-创建原理图库和元器件库
- c语言从4个整数中找最小的数,编程之法:面试和算法心得(寻找最小的k个数)...
- android 日倒计时计算器,分秒倒数日app下载-分秒倒数日(时间计算器)安卓版下载 v2.0.0安卓版_5577安卓网...
- 老网工: 浅谈SDN技术的部署和未来