魔高一尺 游戏间谍木马重磅打出组合拳
社区服务
火星文
银行
结婚
道具中心
勋章中心
管理操作原因
基本信息
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
手机版
小说论坛
用户中心
搜索
银行
猴岛论坛
帖子
用户
版块
帖子
高级搜索
免费资源&网盘分享
原神
跑跑卡丁车
实物交易发布
虚拟交易发布
永劫无间
综合游戏交流
动漫剧场
影音天地
纪念馆
关闭
选中
1
篇
全选
猴岛论坛
游戏达人&视频
魔高一尺 游戏间谍木马重磅打出组合拳
发帖
回复
正序阅读
最近浏览的帖子
最近浏览的版块
« 返回列表
新帖
悬赏
任务
交易贴
自动发卡
拍卖
红包
际遇红包
3
个回复
[游戏资讯]
魔高一尺 游戏间谍木马重磅打出组合拳
楼层直达
Mr、安小寶
ZxID:2424
关注Ta
注册时间
2006-08-30
最后登录
2023-07-17
发帖
26537
在线
5015小时
精华
4
DB
1054
威望
10173
保证金
0
桃子
28
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
qq
等级:
元老
举报
只看楼主
使用道具
楼主
发表于: 2012-06-19
0
AVG中国实验室最近发现一款游戏间谍木马。它监视玩家的当前的游戏进程,如果符合监控对象,就抓取整个屏幕发送给远程控制端,同时搜集玩家信息。
该木马使用了复杂的bootkit技术来隐藏自己,相比鬼影系列病毒这次更加隐蔽。在感染病毒的机器中,打开进程管理器会发现多出2个可疑的进程。
同时在有些机器上,开机启动后,会提示系统文件被替换。
在分析中AVG发现,该病毒借鉴了去年的BMW bioskit病毒的相关技术,直接解析FAT32或者NTFS文件系统,来定位系统文件Explorer.exe,并且在操作系统启动阶段就用病毒影藏在磁盘末尾扇区的数据来感染正常的explorer文件。
同时病毒也会判断释放的Ibky.exe,Xujuco.exe(文件名称随机,每感染一次都不相同)文件是否还存在,如果已经被删除,还会在下次开机后释放同样一份文件到system32目录下。
AVG发现该病毒的母体文件是用 .net程序开发,而释放的衍生文件是用Broland Delphi 4.0 甚至更早版本编译。
同时在控制操作系统启动阶段中,病毒使用了类似C语言这样的高级语言来编写16- bit 启动代码,这样的方式在bootkit编写代码中是罕见的。这段代码可能是被修改运行环境后(如DOS环境下运行)嵌入磁盘解析的病毒模块当中的。由于病 毒作者忽略或者忘记了去掉调试信息,使得AVG进一步确认病毒是用fortran语言编写,fortran语言一般用在数值计算领域,它是为科学,工程问 题中那些能够用数学公式表达问题而设计的,被病毒作者使用是很少见的。
在关机的时候,已经被修改的explorer 会创建一个notepad.exe进程,试图用这个傀儡进程去做写磁盘的数据的操作,以此来避免被杀毒软软件主动防御系统拦截。
该游戏间谍木马破坏性较大,建议大家及时更新病毒库,打开实时监控,由于.net病毒日渐增多,AVG提醒广大游戏玩家不要轻易运行陌生的可执行程序,包括.net应用程序。
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
打赏
收藏
新鲜事
相关主题
魔兽新任游戏总监:时代变了 狗蛋!
《刀剑封魔录》游戏详细流程攻略
《御天降魔传》游戏实用的连续技推荐
天天来塔防31关攻略 公测版打出飓风是关键
《海贼无双2》打出最终章攻略
《海贼王无双2》打出第五章方法攻略
回复
引用
鲜花[
0
]
鸡蛋[
0
]
点卡批发
ZxID:17886200
关注Ta
注册时间
2012-04-07
最后登录
2012-11-09
发帖
18
在线
148小时
精华
0
DB
1214
威望
0
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
上士
[url=http://www.dk17173.com]卡盟 点卡平台 点卡批发
举报
只看该作者
地板
发表于: 2012-06-21
0
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
卡盟
[url=http://www.dk17173.com]点卡批发url]
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
Mr、安小寶
ZxID:2424
关注Ta
注册时间
2006-08-30
最后登录
2023-07-17
发帖
26537
在线
5015小时
精华
4
DB
1054
威望
10173
保证金
0
桃子
28
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
qq
等级:
元老
举报
只看该作者
板凳
发表于: 2012-06-19
0
木马真可怕,安装游戏需谨慎。
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
« 返回列表
发帖
回复
关闭