来源:新浪科技 http://tech.sina.com.cn/i/2006-03-17/1125870295.shtml
新浪科技讯 3月16日,瑞星全球反病毒监测网截获一个专门针对网吧《传奇》游戏玩家编写的木马病毒,并命名为“传奇终结者变种JKE(Trojan.PSW.LMir.jke)”病毒。瑞星反病毒专家说,该病毒采用了局域网数据包嗅探技术,一台机器中毒就会导致全网吧所有的《传奇》玩家密码失窃。
根据瑞星技术部门对该病毒的分析,在窃取《传奇》用户的账号和密码后,它会把这些信息通过网络提交到某网站。值得重视的是,该网站以前从事的正是出售网络游戏装备、点卡等业务。瑞星安全专家怀疑,该病毒的背后可能存在一个专门窃取游戏密码、账号和装备,在网络上出售的非法利益组织。
瑞星反病毒专家介绍说,“传奇终结者变种JKE”病毒会主动拦截局域网中传输的数据包,如果发现跟《传奇》游戏相关,则会试图从中破解出用户的账号和密码等私人信息,然后把这些信息发送到指定的网站上。
用户怎么判别自己的电脑是否感染该病毒?瑞星专家介绍说,用户可以同时按下键盘上的“CTRL”、“ALT”和“DEL”键,调出“Windows任务管理器”,察看其中有没有一个名为“MIR0.dat”的进程,如果有,则说明已经中毒。中毒之后,用户电脑还会出现IE浏览器频繁出错,一些常用软件也会出现故障。
专家提醒广大《传奇》用户,该病毒对一些没有安装正版杀毒软件的网吧威胁很大,非常容易造成玩家账号失窃。针对该木马病毒,瑞星软件已经升级,瑞星杀毒软件2006版18.18.32版及其更高版本可以彻底查杀此病毒。用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助。 |