“玛格尼亚”变种tjx是一个专门盗取游戏主程序为“game.exe”的网络游戏会员账号的木马程序,运行后会首先确认自身是否已经被插入到桌面进程“explorer.exe”中。通过安装消息钩子等方式监视当前的系统状态,伺机进行恶意操作。插入游戏进程“game.exe”中,同时定位文件“fmodex.dll”的位置,利用消息钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级等信息,并在后台将窃得的信息发送到骇客指定的收信页面“http://www.8423*3242.cn/DH2asdasdads/G3O1EI3P6E/G3O1EI3P6E.box”等上(地址加密存放),致使游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。另外,“玛格尼亚”变种tjx会修改注册表键“ShellExecuteHooks”的键值,以此实现开机后的自动运行。
二、针对以上病毒,PC捍卫者个人电脑安全专家建议广大电脑用户:
1、请立即升级杀毒软件,开启杀毒软件的各项监控功能,防止Packed.PePatch.ni"尖峰洞"变种ni和Trojan/PSW.Soulwork.f"灵魂杀手"变种f木马攻击破坏个人电脑用户计算机。
2、及时打好系统安全补丁.开户防火墙,过滤未知连接,查杀可疑进程与未知启动项。
3、如不小心中了病毒,用以前备份恢复系统至正常状态(且不要连接任何移动设备,不要点击其他盘符)后立即安装杀毒软件并升级,进行全盘查杀。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点