光华反病毒软件---网游账号保护技巧

内容速读:

“木马”——使广大玩家们用心血换来的劳动成果在一息间荡然无存的恶魔。我们在痛恨它,唾弃它的同时,必须对它有一定的了解,并掌握一些解决的方法,这样以后在游戏的过程中自己的心血才不会被“木马”摧毁!一个完整的“木马”程序包含了两部分:“服务器端”和“控制器端”。只要程序运行病毒就会频繁的搜索“传奇客户端”试图在用户登陆游戏的时候,取得用户输入的账号、密码、武器装备等,然后发送到指定邮箱。

  经常听见有的玩家在游戏里大叫我的密码被盗了!这么恼人的事为啥就发生在咱的身上呢?“木马”——使广大玩家们用心血换来的劳动成果在一息间荡然无存的恶魔。我们在痛恨它,唾弃它的同时,必须对它有一定的了解,并掌握一些解决的方法,这样以后在游戏的过程中自己的心血才不会被“木马”摧毁!一个完整的“木马”程序包含了两部分:“服务器端”和“控制器端”。植入被种者电脑的是“服务器端”部分,而所谓的“黑客”正是利用“控制器端”进入运行了“服务器端”的电脑。运行了木马程序的“服务器”以后,被种者的电脑就会有一个或几个端口被打开,使黑客可以利用这些打开的端口进入电脑系统,肆意查看包括游戏帐号、密码在内的任何东西,个人的安全和隐私当然也就全无保障了!
一.多变的木马

传奇终结者(Trojan.PSW.LMir)感染此木马后,病毒把自身复制到系统目录,命名为“Svchosts.exe”,然后把自身删除,在注册表自启动项 “HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentversionRun ”中添加"Svchosts.exe" : SVCHOSTS.EXE 的键值,使自己能够随系统自动运行,并释放“WinSoft3.DLL”,通过远程线程的方式注入到系统Explorer.exe中。只要程序运行病毒就会频繁的搜索“传奇客户端”试图在用户登陆游戏的时候,取得用户输入的账号、密码、武器装备等,然后发送到指定邮箱。

如今针对网络游戏的木马病毒很多,而且不断出现新变种。这类木马刚开始只是偷账号,现在已经发展到能阻止杀毒软件的运行,“Trojan.PSW.Lmir.pj”同为窃取游戏"传奇"信息的木马病毒。病毒运行后将自己复制到%SYSDIR%目录下,文件名"svch0st_.exe"。 在注册表中增加数据项:"svch0st_.exe" 数据值为:"svch0st_.exe"修改HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon项的:"Shell"  为:"Explorer.exe svch0st_.exe",并结束Symantec AntiVirus 企业版、瑞星杀毒软件、木马克星等反病毒软件和监控软件的进程。释放两个动态库文件:"LSAS.bmp"和"STAK.bmp"。"STAK.bmp"提供了拦截"OpenProcess"API的接口,导致其他进程无法打开"svch0st_.exe"的进程,因此也无法结束"svch0st_.exe"的进程。"LSAS.bmp"用于挂接鼠标和键盘钩子,以窃取游戏"传奇"信息。又如:“Trojan.PSW.Lineage.au”一个采用VC编写窃取游戏"天堂 II"的木马病毒。病毒运行后会将自己复制到%SYSDIR%目录下,名为"d1lhost.exe",修改注册表以下键值,以达到其自启动的目的:SoftwareMicrosoftWindows NTCurrentVersionWindows修改数据项:"Load" 数据值为:"%SYSDIR%D1LHOST.EXE"。创建名为"NOIRRunOnlyOne2"的互斥量,以确保只有一个病毒文件在运行。枚举系统中进程,查找进程名为以下字符串的进程(杀毒软件进程),"findhack.exe"、"RavTimer.exe"、"RavMonD.exe"、"pfw.exe"、 "mailmon.exe"、"eghost.exe"、
"kavpfw.exe"、"iparmor.exe",并将它们结束。查找"Lineage II"窗口,并挂接键盘和鼠标钩子,用于监视并记录用户对"Lineage II"窗口的操作从中窃取游戏"天堂II"的用户名及密码,将窃取的用户名、密码发送到指定的邮箱。
在用户的电脑中安装键盘信息安装程序,这种被称作键盘记录器( KeyLoger )的工具可以记录所有用户的键盘信息。由于当前黑客技术的日益公开化,以至于即使是黑客初学者也可以轻易的获得这些工具。目前,全世界有超过 1500 种这样的工具可以使用。另如:"传奇终结者变种ABM(Trojan.PSW.Lmir.abm)"病毒:该病毒运行后把复制自身到Windows目录,命名为“svch0st_.exe”,把原来的程序文件删除。 释放 lsas.bmp,这是一个dll类型的文件,负责截取用户键盘输。lsas.bmp以资源的方式存在病毒文件中,资源名称为“DllFile”。 修改注册表达到自启动:
“HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon” Shell = "Explorer.exe  C:WINNTsvch0st_.exe"修改注册表,使用户无法使用windows下的命令行控制台。病毒使用“My_Mir2_MapFile”作为共享数据区,把取得的游戏玩家的用户名、密码、服务器信息写进去,供病毒主程序使用,发送到指定邮箱。

二.木马查杀预防
所谓“病从口入”感染源还是在于加载了木马程序的服务器端,那么木马是怎样被种入玩家的电脑中的呢?
1.随意下载带有木马的各类图片、小电影等、使用各种非法游戏软件和外挂。
2.随意登陆各类网站,浏览不明网页,点击来历不明的链接。特别是一些玩家轻信游戏中所谓的“朋友”,对于“朋友”发来的各种链接无选择的打开,往往不经意中便被种植了木马。
3.在使用电子邮件、即时通讯工具时通过传播诱导性言语使用户点击带病毒的网址。

知道了木马的种入途径,玩家外了建立良好的安全习惯外,还要安装专业的防毒软件进行实时监控,在此笔者建议使用“光华反病毒软件”它拥有专门查杀木马的木马查杀引擎,内置5万多种最新木马样本,可对内存中的每个进程和计算机端口进行实时监控,既可以查杀已知木马,也可以对付未知木马,我们可以应用光华反病毒软件提供的强大工具来进行木马的查杀预防。如:其“下载监视”功能:当使用网络蚂蚁、网际快车等下载软件下载程序或文本时,光华反病毒软件会自动解除下载文件中携带的病毒,从而封住下载时的木马种入。使用“邮件监视”监测邮件接收外发送也是有效防治木马的方法,从以上的木马病毒分析可以看出,注册表是最容“受伤”的部分,而打开了光华反病毒软件的“注册表监视”后,如果有程序向注册表中关键注册表项添加键值时,将被光华反病毒软件监测到,你可以选择“同意”或“拒绝”此注册表操作。再加上光华反病毒软件独创的插件功能,内置十数种安全插件更是木马的“克星”其中的“屏蔽恶意网站”可以帮助玩家有效屏蔽恶意网站,给计算机上网带来安全保障避免来自含有木马程序网站的侵扰。“隐私保护设置”可以保护信用卡号、QQ、邮箱、游戏账号、电话号码等私密信息,拦截木马、黑客盗取信息向外传输。还能保护关键字内容不被发送到 Internet (其中不包括通过安全加密方式访问的网站)。 “木马搜索”、“端口扫描”就是用于查找这些隐藏的木马文件及系统中的不易觉察的变化,从而封住木马和黑客程序的进出之门。当然这些只是光华反病毒软件诸多工具中的一小部分,还有“邮件过滤设置”、“绿色上网”等就需要玩家朋友们自已去体验了。

其实,最为业界瞩目的是光华反病毒软件最新采用了光华公司首创的全球“Online”技术,把以前的“孤岛”式的单机杀毒产品与当前先进的分布式网络技术结合在一起,让用户购买的不仅仅是一套产品,而是一个以个性化的安全解决方案为核心的网络安全平台,满足用户的各种不同需求。“Online”既是一种抑制病毒传播的技术手段,也是一种用户对防病毒产品使用的方法。作为技术,它的工作原理就是,在互联网上采取跟病毒赛跑的方式,采取主动给用户升级产品的方式,减缓病毒的传播速度,从而最终达到让病毒无法传播、消灭病毒目的,让电脑始终处于一个安全的环境之中。


 

 

相关推荐

光华反病毒软件“蝴蝶大盗”无处藏身

  “蝴蝶大盗”就是一个游戏盗号木马,具有强大的信息窃取、远程监控功能。“蝴蝶大盗”木马通过http://ip.loveroot.com/showip.php获得感染机器的IP信息,进行用户的计算机后,计算机的系统就会被感染。“蝴蝶大盗”运行后会将自身复制到系统目录下,文件名保持不变,在系统安装目录...

光华反病毒软件 办公人员的最佳伴侣

一个没有有效使用电脑的企业绝对称不上现代化管理的企业。入侵企业的计算机,将病毒与木马注入其内,然后盗取企业的内部的机密资料,从而造成企业的重大损失。而最为常见的,就是宏病毒。  提起办公软件,人们都会联想起微软公司开发的Word,Excel,PowerPoint等Office一系列产品。众所周知,这...

新一代——光华反病毒软件上市啦!

  北京日月光华公司正式发布消息,由著名反病毒专家刘杰主持研发的新一代杀毒软件——光华反病毒软件经过严格测试,于今日全面上市。北京日月光华软件有限责任公司是一家以专业研究、开发、生产、销售计算机信息安全产品为主的高新技术企业,产品包括反病毒软件、防火墙、数据修复、漏洞扫描和入侵监测等安全产品。

杀毒软件市场的选择《光华反病毒软件》

随着北京日月光华公司市场推广力度的加大,用户认可度、美誉度得到了极大的提升,光华反病毒软件更是于本周,在天极下载站软件下载排行榜高居榜首,独占鳌头!这对于一款上市刚刚半年的杀毒软件来说,真可谓成绩不俗,非同凡响。并且,光华反病毒软件成功通过全部标准评测,获得微软公司颁发的在产品的包装和市场宣传品上使...

光华 光通 携手打造网络游戏安全护盾

  北京日月光华软件所开发推出的《光华反病毒》软件,是一款非常出色的反病毒软件。光通所代理的《传奇3》是目前国内最为流行的网络游戏之一,针对《传奇3》的盗号程序和木马程序也层出不穷,光通的客服部门一直有着很大的压力。此次光通则希望通过与光华的合作,可以一起解决网络游戏盗号的问题。

光华让你拥有一道密不透风的防御网

众所周知,现时互联网上,病毒和木马可以说是横行霸道。所以,病毒、木马的问题让人们不得不重视。人们真正需要的,是一道能真正保护自己电脑不受入侵的防御网,而不是等到病毒木马进入了自己的电脑才去查杀,那已经太迟了。财产的损失,是不可挽回的。  《光华反病毒软件》正是这样一款能为你的计算机系统提供全面实时防...

光华反病毒研究中心病毒资讯

尤其是节日期间可能会有些病毒伪装为各种各样的祝福信息,通过电子邮件、即时通讯软件等途径进行传播,这种情况在过去的几年中已经屡见不鲜。同时,北京日月光华软件公司于近日截获多种新型病毒,请大家特别加以注意,小心防范。需要指出的是现在病毒的危害范围已不仅仅局限于电脑平台,此次截获的病毒中就包括一种针对智能...

冰心在玉壶 访日月光华软件老总刘杰

记者:刘总你好,在准备采访你之前,我们在网上查找了一下对你的报道,其中“新浪科技02年5月24日的报道中这样写道:“刘杰——国际知名反病毒专家,曾是国内知名的反病毒软件AV95、AV98的主创人员,KV网络版的主创人员。是中国反病毒领域公认最年轻、技术水平最高、反病毒经验最丰富的专家,有‘不世之才’...

玩游戏反病毒 进入Online时代

在此前提下,以防病毒侵害、防病毒传播为目的Online防护理论诞生了。“光华防病毒软件”作为全球首款采取Online技术的产品,在产品功能上具有以下特点:

光华反病毒资讯:6月13日-6月19日

  光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介:1、后门病毒:Backdoor.Nibu.K危害级别:★★★☆☆根据光华反病毒研究中心专家介绍,该病毒长度为25,040字节,感染Windows 2000, W...

盒子游戏,游戏玩家专属个性阅读社区


©CopyRight 2010- 2020 BOXUU.COM Inc All Rights Reserved

鄂公网安备 35020302000061号- 鄂ICP备2020015574号-1