新華網北京5月4日電 一個名為“線上游戲竊取者變種NBQ(Trojan.PSW.Win32.GameOL.nbq)”的病毒本周特別值得注意,它使用“木馬下載器”進行傳播。木馬下載器會從網上下載該病毒的數十個變種,一起發作,可竊取多款流行網游的賬號、密碼、裝備等,竊取游戲
密碼後發送給黑客指定的網址,使線上游戲玩家的利益嚴重受損。因此,瑞星反病毒反木馬一周播報(2008年5月5日至5月11日)將其列為本周關注病毒,警惕程度為★★★。
“線上游戲竊取者變種NBQ”病毒由木馬下載器下載多個變種,病毒互相守護,難以徹底清除。病毒運行後會在System32路徑下釋放病毒文件ayTQQTQQ1011.exe和ayTQQTQQ1011.dll,改寫注冊表項,實現開機自啟動。病毒會把動態庫注入到Explorer.exe進程中並查找是否存在游戲進程,當找到游戲進程時,就會把自己注到游戲進程中,獲取用戶輸入的賬號密碼,並發送到指定的網址。運行完畢之後,該病毒還會刪除自身,逃避殺毒軟件的查殺。
對此,專家建議用戶:1、養成良好的上網習慣,不打開不良網站,不隨意下載安裝可疑插件。2、開啟Windows安全中心、防火牆和自動更新,及時安裝最新系統補丁,避免病毒通過系統漏洞入侵電腦。3、安裝殺毒軟件2008版升級到最新版本,定時殺毒並開啟實時監控功能,防止病毒感染計算機。4、定時設置系統還原點和備份重要文件,並把網銀、網游、QQ等重要軟件加入到“賬號保險櫃”中,這樣就可以防止病毒竊取自己的游戲賬號、密碼等私人資料。