本周需防范游戏盗号木马
2007年09月17日 12:20
本报讯 昨天上海信息化服务热线专家发出预警,本周要格外注意一个名为“游戏盗号木马”Trojan.PSW.Win32.OnlineGames.*)。它会在不知不觉间,让玩家受损。
据悉,当“游戏盗号木马”入侵后,它会在用户浏览互联网时,悄悄被指定到指定网址下载木马程序,先释放DLL文件到系统目录下,并全局注入到进程。然后,将自身拷贝到电脑硬盘每个分区根目录下,并新建Autorun.inf文件,以实现死灰复燃。注入到当前进程中的DLL文件,则下载木马到本地系统目录下,然后运行它们,最终实现本地局域ARP欺骗。
专家提醒电脑用户,除了平时开启防病毒软件的实时监控,当局域网中发现有电脑中毒,应该立即将这台电脑断网,然后再进行杀毒。与此同时,要做好Autorun病毒免疫工作。
(网页编辑:Stev)





