English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 木马预警:汉网热血三国遭遇挂马

 

木马预警:汉网热血三国遭遇挂马

威盾防火墙 2009-06-18

 
据“云安全”系统监测,6月16日,“汉网热血三国”、“南方电视台”、“中国宁波团购网”等游戏大站、电视台网站和购物网站被黑客挂马,用户浏览这些网站后,可能感染木马病毒:Trojan.PSW.Win32.XYOnline.ama(木马病毒),导致用户网游密码被盗。

  安全专家提醒说,网络游戏是互联网上最受关注的热点,针对网游的安全问题也屡见不鲜,盗号木马、挂马网站、恶意外挂等形式都可以盗取用户网游的账号密码,黑客在通过低廉的价格把盗取的高级装备卖出,从而获取黑金,导致用户经济利益受损。截止发稿时,这些网页中的病毒仍存在。

  1

  (汉网热血三国新服页面被挂马)

  反病毒专家介绍, 6月16日截获的Trojan.PSW.Win32.XYOnline.ama(网游盗号木马),“云安全”系统共收到44555次用户上报。该病毒会不断搜索杀毒软件进程并试图将其关闭,使一些杀毒软件无法运行。窃取网络游戏的密码,注入到IE浏览器进程中,穿透防火墙把密码发送出去。

    当日被挂马网站Top5:

  1、“汉网热血三国”:sg.rxsg.cnhan.com/index.html?ds8datastr=MzEzHGFVaXDM1MzAzMzdjMzYzHGFVaXTM4MzQ=&FromWebId=14503&provider=16_14503&secfrom=14503,

  被嵌入的恶意网址为******.cn/a/a44.htm。

  2、“南方电视台”:ex.tvscn.com/nbk/nbkshow.asp?start=405&target=乘龙怪婿,

  被嵌入的恶意网址为******.cn/a/a44.htm。

  3、“中国宁波团购网”:tg.cnnb.com.cn/hd.aspx?Id=21,

  被嵌入的恶意网址为******.cn/a/a44.htm。

  4、“测客e族”:test.egoov.com/question.asp?userid=2211&qsid=2357&sortid=11,

  被嵌入的恶意网址为******.cn/a/a44.htm。

  5、“怀化市国资委”: www.hhsgzw.gov.cn/lxwm.asp,

  被嵌入的恶意网址为*****.1010zz.cn/q.htm。


相关内容: 最新内容:
谨防“尖峰洞”和“佳美尼亚”木马病毒[2009-06-18]
矛盾之战 轻松搞定木马捆绑与查杀[2009-06-17]
看黑客如何给系统种木马[2009-06-17]
老牌下载站fixdown被挂马 威金蠕虫开始复苏[2009-06-17]
网上免费下载要当心病毒木马[2009-06-17]
谨防VB入侵者木马侵害您的计算机系统安全[2009-06-16]
谨防“尖峰洞”和“佳美尼亚”木马病毒[2009-06-18]
攻防兼备 网站入侵原来如此简单[2009-06-17]
矛盾之战 轻松搞定木马捆绑与查杀[2009-06-17]
看黑客如何给系统种木马[2009-06-17]
老牌下载站fixdown被挂马 威金蠕虫开始复苏[2009-06-17]
网上免费下载要当心病毒木马[2009-06-17]