| 加入收藏| 设为首页| 联系我们

首页 站长学习 站长之家 源码下载 建站素材 书籍教程 常用工具
 您现在的位置: 动力中国 >> 网络安全 >> 病毒防治 >> 文章正文  
 [组图]木马再出新花招 酷狮子利用“误杀”招摇撞骗
 

木马再出新花招 酷狮子利用“误杀”招摇撞骗

http://www.domcn.org  文章来源:本站原创  点击数:

  关键字:木马再出新花招 酷狮子利用“误杀”招摇撞骗

  金山毒霸反病毒工程师戴光剑表示,不同于传统的盗号木马,“酷狮子”系列盗号木马采取替换网游客户端程序的手段,仅在用户启动游戏时激活。此外,盗号木马与网游客户端一模一样的图标也让杀毒软件处理该木马面临尴尬的局面。(如图1)

  

图(1)

  戴光剑解释说,如果杀毒软件将大量程序文件报为病毒,用户或者会注意到这是一个感染型的病毒;但是如果杀毒软件仅仅把网络游戏图标的程序报为病毒,文件路径还跟网游客户端程序一模一样,那么用户很可能认为这是误报,即使用户允许杀毒软件把这些文件清除,在无法运行网游的情况下,也很可能会认为是误杀。

  金山毒霸反病毒监测中心最初收集到“酷狮子”系列木马时发现,文件名都含有“kulion”字符,出于对病毒敏感,金山毒霸反病毒工程师以此为关键字,在网络上进行了搜索,结果进一步揭开了“酷狮子”系列木马的神秘面纱,http://www.kulion.com/网站浮出水面。从该网站的信息来看,几乎可以肯定是该系列木马作者的网站,在网站中最显眼位置写有“专业定做,品质保证”的字样,而且还公然留下了QQ号码,嚣张程度可见一般。(如图2)
  



图(2)

  据了解,目前金山收集到的“酷狮子”系列木马变种达到10个之多,根据其盗号的游戏不同,可以分为5类,分别针对魔兽世界、热血江湖、完美世界、武林外传和诛仙。金山表示会将该网站提交相关部门进行处理。

  根据该系列木马的传播特点,金山毒霸反病毒监测中心及时进行了病毒库升级,金山毒霸用户只要升级到最新版本即可查杀。此外,由于“酷狮子”系列木马没有自保护功能,非毒霸用户只要找到文件便可以直接删除。以魔兽世界为例,下图是魔兽世界的客户端程序,一个已经被盗号木马替换,另外一个则是正常的。
  


图(3)

   如图(3),除了文件名和图标之外,正常的游戏客户端跟盗号木马还是很大区别的。例如文件大小方面,正常的是6.77M而木马则是26.2K,明显不是同一个数量级的。此外,正常的游戏客户端还有比较详细的描述,例如公司和文件版本,这些都是盗号木马所没有的。

  

图(4)

  通过文件夹选项作如图(4)的设置,便可以显示网游安装目录下的所有文件,找到被木马隐藏的正常客户端,改为原来的名字后便可以正常使用网游。值得一提的是,正常的游戏客户端程序的升级都有可能导致该盗号木马被清除,如果你发现网游目录下有两个正常的客户端程序,也请尽快修改你的游戏帐号密码,以防被盗。


木马再出新花招 酷狮子利用“误杀”招摇撞骗
  • 上一篇文章:

  • 下一篇文章:
  •  热门文章
    普通文章 电子邮件改头换面 四公司畅谈未
    普通文章 PC病毒史上最声名狼藉的八大病
    普通文章 Rails系统中的AJAX开发技术简析
    普通文章 基于ASP.NET AJAX框架实现表单
    普通文章 开发ASP.NET AJAX客户端定制行
    普通文章 用JFreeChart对JSP报表进行增强
    普通文章 SQL Server 2005上的CLR和ADO.
    普通文章 SQL Server 2005的XML支持机制
    普通文章 Firefox中标签式浏览技巧大全
    普通文章 Tomcat中的Session和Cookie大揭
     
     推荐文章
    推荐文章 把Google地图嵌入网页 就是这么
    推荐文章 迅雷搜索候选资源出错的解决
    推荐文章 轻松去除迅雷里的各种广告和资
    推荐文章 突破限制 免费领养到QQ空间五级
    推荐文章 Rational统一过程RUP贴近中小软
    推荐文章 构建自己的轻量级XML DOM分析程
    推荐文章 WPS Office 2007技巧:妙用配置
    推荐文章 Excel 2007:求余数函数实用进阶
    推荐文章 浅谈ASP.NET的Postback
    推荐文章 软件开发中项目需求管理简述
     
     相关文章
    没有相关文章
    设为首页 | 加入收藏 | 广告合作 | 联系站长 | 版权申明 |
    动力中国为网友提供免费学习资料,可用资源,如果您认为我们的相关内容侵害到了您的权利请联系管理员
    Copyright © 2006-2008 domcn.org All Rights Reserved.