作者Nortontw (诺顿特攻队)
看板AntiVirus
标题[分享]赛门铁克病毒周报Infostealer.Gampass
时间Sat Mar 28 12:21:17 2009
各位好
诺顿特攻队又来跟大家分享病毒报告了
这次的病毒是木马病毒Infostealer.Gampass
给大家参考罗~~~
受影响的作业系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003
病毒分析:
Infostealer.Gampass 是针对网路游戏的一种常见的木马病毒。
它主要被用来窃取网路游戏玩家的帐户资讯、虚拟财产等,为病毒编写者带来经济利益。
该木马病毒会以各种途径感染电脑,且手段隐蔽,变化多端。因此,给玩家带来了很大的
安全威胁。
以最近检测到的Infostealer.Gampass利用游戏私服登录器入侵电脑的新伎俩为例,病毒编
写者将Infostealer.Gampass与游戏登录器结合,令用户毫无戒心的将其下载至电脑中。
入侵电脑後,Infostealer.Gampass会以很隐蔽的手法运行,令使用者很难察觉病毒已在
电脑中存在并运作,而只是会感觉游戏程式的启动速度比平时稍慢一些。
Infostealer.Gampass运行时,会在游戏程式的资料夹中释放一个随机命名的档
(例如,jxwg.exe)—这其实就是Infostealer.Gampass木马病毒所释放以用来窃取玩家游
戏帐户资讯的木马程式。当该木马程式执行以後,会不留痕迹地快速从当前资料夹中消失
不过,从资料夹中消失不代表这个Infostealer.Gampass木马程式
就从电脑中消失了。Infostealer.Gampass通常会自我复制一个备份,并伪装成一个GIF档
藏匿於电脑中。同时,这个木马病毒还会释放一个.dll系统服务档。这样,当使用者重新
开机或再次开机时,该 .dll系统服务档会自动运行,并准备盗取玩家的游戏帐户资讯。
诺顿安全专家建议:
1.诺顿防毒软体创新的SONAR主动行为防护技术,能够提供基於行为的防护,即使在传统基於特徵的定义之前,也可以检测新出现的间谍软体和病毒
2.若发现电脑硬碟或卸除式储存装置中含有可疑档,可使用已升级至最新病毒定义库的赛门铁克防毒软体对其进行扫描杀毒。确保安全後方可继续使用。
3.及时安装电脑作业系统更新程式,以及更新协力厂商软体到最新版本。
本期病毒播报适用於中国大陆,香港和台湾地区。
赛门铁克中国安全回应中心
2009年3月9日
--
智慧全防护 极速新体验
*诺顿特攻队*
队长twitter-->
http://twitter.com/Captain_Norton
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.57.133.99
※ 编辑: Nortontw 来自: 61.57.133.99 (03/28 12:22)
※ 编辑: Nortontw 来自: 61.57.133.99 (03/28 12:23)
※ 编辑: Nortontw 来自: 61.57.133.99 (03/28 12:23)