據(jù)瑞星全球反病毒監(jiān)測(cè)網(wǎng)介紹,今日(2009年1月9日)有一個(gè)病毒特別值得注意,它是:“線上游戲竊取者變種TPU
(Trojan.PSW.Win32.GameOL.tpu)”病毒。1月8日,《新破天一劍》官方網(wǎng)站(http://sc**.pcikchina.com/for**/)被黑客植入木馬,該木馬是線上游戲竊取者的一個(gè)變種,會(huì)竊取中毒用戶(hù)的網(wǎng)游帳號(hào)、裝備等信息。
本日熱門(mén)病毒:
“線上游戲竊取者變種TPU(Trojan.PSW.Win32.GameOL.tpu)”病毒:警惕程度★★★,盜號(hào)木馬,通過(guò)掛馬網(wǎng)頁(yè)傳播,依賴(lài)系統(tǒng):Windows NT/2000/XP/2003。
這是一個(gè)偷游戲密碼的木馬病毒。運(yùn)行后會(huì)在System32路徑下釋放病毒文件,改寫(xiě)注冊(cè)表項(xiàng)實(shí)現(xiàn)自啟動(dòng)。病毒會(huì)把動(dòng)態(tài)庫(kù)注入到Explorer.exe進(jìn)程中并查找進(jìn)程中是否存在游戲進(jìn)程,當(dāng)找到游戲進(jìn)程時(shí),把自己注到游戲進(jìn)程中,獲取用戶(hù)輸入的賬號(hào)密碼并發(fā)送到指定的網(wǎng)址。運(yùn)行完畢之后,該病毒還會(huì)刪除自身,逃避殺毒軟件的查殺。
反病毒專(zhuān)家建議電腦用戶(hù)采取以下措施預(yù)防該病毒:
1、安裝正版殺毒軟件,并及時(shí)升級(jí);
2、使用安全軟件的漏洞掃描修復(fù)功能,打好補(bǔ)丁,彌補(bǔ)系統(tǒng)漏洞;
3、不瀏覽不良網(wǎng)站,不隨意下載安裝可疑插件;
4、不接收QQ、MSN、Email等傳來(lái)的可疑文件;
5、上網(wǎng)時(shí)打開(kāi)殺毒軟件實(shí)時(shí)監(jiān)控功能;
6、把網(wǎng)銀、網(wǎng)游、QQ等重要軟件加入到各類(lèi)安全軟件的保險(xiǎn)柜中,可以有效保護(hù)密碼安全;
7、打開(kāi)殺毒軟件的全部防護(hù)功能,防止病毒通過(guò)IE漏洞等侵入計(jì)算機(jī)。