该木马透过9个IP位址,下载6个具有键盘侧录功能的木马程式,其中3个主要在窃取天堂线上游戏玩家的帐号与密码。
资安厂商趋势科技日前发现一只新木马程式PE_LOOKED.AQ,具有自动上网下载其他恶意帮手植入键盘侧录程式,以窃取天堂游戏的帐号、密码。
趋势科技台湾区技术总监王应达表示,PE_LOOKED.AQ近来在亚洲有日渐增多的趋势。他说,这个木马程式会自动上网下载其他的病毒帮手,让受害电脑不只感染单一病毒。该木马主要是透过9个IP位址,下载6个具有键盘侧录功能的木马程式,其中3个主要在窃取天堂线上游戏玩家的帐号与密码,并转寄与 Lineage(天堂)字眼相关的帐号与密码给骇客。
另外3个,则是一般的键盘侧录程式,也会透过网路芳邻,利用该电脑本身既有的权限,自动寻找企业网路内分享资料夹的电脑,藉此感染其他电脑。王应达说,该木马程式透过网路芳邻散布,会造成企业内网路流量变慢。王应达建议,除了阻挡9个可下载木马程式的IP位址外,企业应该在闸道端阻挡下载木马程式。
来源:
http://www.ithome.com.tw/it...php?c=39723