新木马专盗线上游戏帐号

Home Home
引用 | 编辑 upside
2006-10-30 09:26
楼主
推文 x0
该木马透过9个IP位址,下载6个具有键盘侧录功能的木马程式,其中3个主要在窃取天堂线上游戏玩家的帐号与密码。

资安厂商趋势科技日前发现一只新木马程式PE_LOOKED.AQ,具有自动上网下载其他恶意帮手植入键盘侧录程式,以窃取天堂游戏的帐号、密码。

趋势科技台湾区技术总监王应达表示,PE_LOOKED.AQ近来在亚洲有日渐增多的趋势。他说,这个木马程式会自动上网下载其他的病毒帮手,让受害电脑不只感染单一病毒。该木马主要是透过9个IP位址,下载6个具有键盘侧录功能的木马程式,其中3个主要在窃取天堂线上游戏玩家的帐号与密码,并转寄与 Lineage(天堂)字眼相关的帐号与密码给骇客。

另外3个,则是一般的键盘侧录程式,也会透过网路芳邻,利用该电脑本身既有的权限,自动寻找企业网路内分享资料夹的电脑,藉此感染其他电脑。王应达说,该木马程式透过网路芳邻散布,会造成企业内网路流量变慢。王应达建议,除了阻挡9个可下载木马程式的IP位址外,企业应该在闸道端阻挡下载木马程式。

来源: http://www.ithome.com.tw/itadm/article.php?c=39723

献花 x0
引用 | 编辑 kesnck
2006-10-30 15:24
1楼
  
不是说有9个IP...不过怎么没有公布那9个IP呢?这样我才能设定不连上那些IP

献花 x0
引用 | 编辑 upside
2006-10-30 15:48
2楼
  
下面是引用kesnck于2006-10-30 15:24发表的 :
不是说有9个IP...不过怎么没有公布那9个IP呢?这样我才能设定不连上那些IP
关于这个问题 小弟正在查 请稍待看看

献花 x0
引用 | 编辑 upside
2006-10-30 15:57
3楼
  
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=PE_LOOKED.AQ-O&VSect=Sn

关于这只 尚无好方法可扫毒 但日本已有解法
虽然有日文 但登录档 大致看的懂

献花 x0
引用 | 编辑 sang
2006-10-30 18:28
4楼
  
下面是引用upside于2006-10-30 15:57发表的 :
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=PE_LOOKED.AQ-O&VSect=Sn

关于这只 尚无好方法可扫毒 但日本已有解法
虽然有日文 但登录档 大致看的懂

@@"..哇~真是处理的好快呢.好像最近几种病毒,都是用登录档来去毒的呢.

献花 x0