生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

1841查看|6回复

游乐星空竞技平台被植入木马

[] [复制链接]
发表于 2010-12-28 00:18:47 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p style="text-indent: 2em"><span style="font-size: x-small">360安全中心发布紧急木马疫情公告称,一个名为&ldquo;游乐星空&rdquo;的游戏对战客户端软件被黑客植入木马,该木马会针对盛大传奇、魔兽世界等热门游戏盗号。据360安全卫士和360杀毒的综合查杀量统计,两天内已有超过10万名游戏玩家因使用&ldquo;游乐星空竞技平台&rdquo;而中招。360安全中心紧急呼吁相关网民尽快使用安全软件进行全盘扫描查杀。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">据悉,&ldquo;游乐星空竞技平台&rdquo;是一套集成了休闲棋牌游戏和电子竞技游戏为一体的客户端软件。由于该竞技平台软件被植入木马,当玩家下载使用后,木马也就会随着竞技平台侵入电脑,顺势对玩家的游戏实施盗号。据安全专家石晓虹博士分析,之所以会出现这种情况,很可能是由于该软件的开发人员电脑感染了木马,进而影响到大批&ldquo;游乐星空竞技平台&rdquo;用户。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">石晓虹介绍说,&ldquo;游乐星空竞技平台&rdquo;被植入的木马不光能对游戏盗号,还会留下一个极具危害的间谍帐户。也就是说,木马会秘密创建一个管理员权限的隐藏帐户,并打开一个便于黑客远程控制的&ldquo;远程桌面&rdquo;端口,即便木马本身被杀掉,黑客也可以通过这个&ldquo;远程桌面&rdquo;遥控中招电脑,再次带来新的木马病毒,而普通网民难以察觉。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">石晓虹建议&ldquo;游乐星空&rdquo;的玩家尽快全盘扫描查杀木马,同时还应该使用360安全卫士的&ldquo;体检&rdquo;功能,把木马预留的间谍帐户&ldquo;远程桌面&rdquo;端口关闭,以免遭受更严重的损失。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">截至发稿前,&ldquo;游乐星空竞技平台&rdquo;官方网站尚未就此事发布公告和安全建议。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small"><b>临时解决方法</b> </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">网民可以使用安全软件关闭电脑系统的&ldquo;远程桌面&rdquo;,如使用360安全卫士,在其&ldquo;体检&rdquo;功能里选择关闭&ldquo;远程桌面&rdquo;。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small"><b>木马行为分析报告</b> </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">1、盗取盛大传奇、魔兽世界的游戏帐号,并且会提交密保截图到黑客指定的服务器,用于破解游戏密保。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">2、可以分别劫持LPK.dll和USP10.dll动态库文件,即该木马文件可以为LPK.dll或USP10.dll。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">3、为系统添加一个隐藏的管理员帐户:tjg$,密码为kincom000,然后打开中招电脑的&ldquo;远程桌面&rdquo;(3389端口),同时提交中招用户机器的IP到黑客指定的服务器上。即使木马被查杀,黑客还可以远程连接中招机器再次为所欲为。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">4、通过IFEO映像劫持sethc.exe,用于感染系统。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">5、遍历硬盘中的rar和zip文件,然后解包并向压缩包内添加木马,当其他用户打开该安装包中的程序时,会再次感染。 </span></p>
发表于 2011-2-24 06:45:10 | 显示全部楼层
长时间没来看了 ~~  
发表于 2011-3-27 06:31:16 | 显示全部楼层
谢谢哦  
发表于 2011-4-5 06:36:01 | 显示全部楼层
牛 逼  
发表于 2011-4-23 06:49:29 | 显示全部楼层
开玩笑的  
发表于 2011-4-28 06:37:38 | 显示全部楼层
晕  !  
发表于 2011-5-14 06:32:39 | 显示全部楼层
晕  不信啊  
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表