“魔兽大盗”变种QZZ
(Win32.PSWTroj.WOW.qzz)
该病毒是“魔兽大盗”的恶意改造版,会潜伏在电脑系统里,伺机注入到网络游戏“魔兽世界”进程中,盗取用户的游戏帐号,密码和装备等有效信息 详细
“征途大盗”变种 SA
(Win32.Troj.PSWZhengtu.sa)
该病毒是针对网络游戏“征途”而来的,它会潜伏在受感染电脑的系统里,伺机注入到游戏“征途”的进程里,截取用户的QQ帐号和密码信息 详细
“传奇大盗”变种WXX
(Win32.Troj.PSWLmir.wxx)
该病毒运行后,会释放一个病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口 详细
“西游大盗”(Win32.PSWTroj.OnlineGames)
该病毒是跟一般的盗号木马行为相似,它会潜伏在受感染电脑中,伺机注入到网络游戏“大话西游”的游戏进程,创建信息勾子获取游戏帐号和密码 详细
“诛仙窃贼”(Win32.PSWTroj.OnlineGames)
该病毒跟一般盗号木马相似,它会伺机注入到网络游戏“诛仙”进程里,通过读取进程内存的方式,获取游戏帐号和密码 详细
“完美世界窃贼”变种LC
(Win32.PSWTroj.XYOnline.lc)
该病毒会伪装成受感染电脑中的系统进程,监视网络游戏“完美世界”的游戏进程,创建信息勾子,盗取游戏的帐号和密码、金钱等有效信息 详细
“天龙神偷”变种E
(Win32.PSWTroj.TLOnline.e)
它跟一般盗号木马的恶意行为相似,会潜伏在电脑系统里,监视网络游戏“天龙八部”的用户登录窗口,记录游戏帐号和密码等有效信息 详细
 
“梦幻西游大盗”变种IU
(Win32.Troj.XiYou.iu)
该病毒跟一般盗号木马病毒的恶意行为相似,它会伺机注入到网络游戏“梦幻西游”的游戏进程里,获取用户的帐号和密码等有效信息 详细
“魔域大盗”变种DS
(Win32.Troj.PswGame.ds)
该病毒跟一般的盗号木马病毒的恶意行为相似,它会潜伏在电脑系统里,伺机获取网游“魔域”的登录窗口,并记录有效的帐号和密码信息 详细
“武林大盗”变种XN
(Win32.PSWTroj.OnlineGames.xn)
它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。详细
 
(本数据来自艾瑞发布的2006年中国网络游戏市场的分析报告)
  水来土淹,兵来将挡。针对盗号木马的种种攻击手段,金山毒霸作为知名安全产品,在技术层面提供以下功能,降低安全风险,保护电脑安全。
1. 漏洞扫描修复技术
  漏洞是木马攻击者的最爱,修补漏洞能大大降低您的安全风险。金山毒霸提供了漏洞扫描修复技术,保持和微软Windows安全更新同步。主动扫描客户机是否存在漏洞,并协助用户完成补丁下载和漏洞修复。
2. 反网络钓鱼及家长控制
  网页监控提供了反网络钓鱼功能,内置大量危险站点黑名单,会阻止用户访问这些危险站点。同时,金山网镖提供的家长保护功能,会阻止对暴力、色情类网站的访问,阻止清单定期更新。
3. 数据流反病毒引擎及静态脱壳技术
  金山毒霸“蓝芯”反病毒引擎,支持超过30种加壳工具上百个版本的静态脱壳,数据流反病毒引擎支持动态脱壳。用以对付通过捆绑、加壳处理的病毒传播。
4. 流行病毒免疫技术
  金山毒霸独家提供对“维金viking”、“熊猫烧香”、“ANI蠕虫”等严重流行的蠕虫病毒进行免疫,免疫功能可阻止相应病毒的复制传播,降低这类蠕虫病毒在局域网内泛滥的风险。
详细>>
 
手段一:系统漏洞攻击
最容易的攻击手法就是扫描寻找系统漏洞,如果你在上网时,发现IE信息栏突然出现一个建议安装某个控件的黄条,建议确认来历,没有数字证书的控件,一定不要安装。访问这类网站,金山毒霸会弹出如下提示。
详细>>
手段二:会话劫持攻击
常上网时,客户端和远程的服务器之间会建立会话,客户端软件(如IE)把服务器提供的内容下载到本地。木马攻击者此时会利用ARP欺骗或其它方式,利用会话劫持可以迅速将挂马的战果放大,是黑客最喜欢的攻击手段
从客户端到服务器的连接示意图,
其中各个环节均有可能遭遇会话劫持攻击。
详细>>
手段三:配置自动播放
Windows的自动播放功能被木马传播者所惯用,自动播放功能,常常起到令木马卷土重来的效果。如果你在除光盘之外的其它磁盘、U盘、移动硬盘、各种存储卡中发现autorun.inf的配置文件,基本可以肯定被木马骚扰过。
详细>>
手段四、传统骗术一览
捆绑欺骗——把木马服务端和某个正常软件捆绑成一个文件在QQ或邮件发给别人。

QQ冒名欺骗——攻击者盗取了某个QQ号,然后立即和该QQ号的好友联系,尝试发送木马。

邮件冒名欺骗——和前一种方法类似,用匿名邮件冒充好友或知名企业、机构向别人发 木马附件,别人下载附件并运行。

危险下载点——攻破一些下载站或者自己提供几个热门工具下载,程序中捆绑木马。

图标欺骗——把木马程序用一个WORD文档、RM电影、图片、ZIP压缩包或文件夹的图标。收到 木马的人,稍不留意就可能打开这些程 序而中招。
详细>>
玩家贪小便宜滋生网游盗号 黑客月入15万
来源:南方日报
在广州一家外企工作的王小姐向记者反映,她在一个网络游戏中的账号遭到侵入,账号上的装备,虚拟金钱都被洗劫一空……                详细>>
网游玩家买盗号赃物被索赔5000元
运营商称支持
被6700玩家网上联盟签名声讨的网游《热血江湖》又爆出国内第一起“买赃案”。一名玩家因发现自己的帐号被人买赃……                 详细>>
网游盗号木马炙手可热
被公开标价出售
一种用来偷取《传奇》游戏密码的新木马(Trojan.PSW.LMir.qh)正在网络上流传开来,并被公开标价约1000元人民币贩卖……         详细>>
美女玩家被曝陪睡盗号
网游性丑闻不断
继“铜须门”和“魔兽会长诱骗18岁女玩家”之后,魔兽世界再次曝出性丑闻:“烈狱孤魂”论坛发帖,痛诉女玩家“洋囡々”不惜以陪睡为诱饵盗走其账号…… 详细>>
© 2007 Kingsoft Corp.