|
||||
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“线上游戏窃取者变种NQI(Trojan.PSW.Win32.GameOL.nqi)”病毒。这是个偷取游戏密码的病毒,它会注入到系统Explorer.Exe进程中,查找游戏进程,窃取游戏密码后发送给黑客指定的网址。
本日热门病毒:
“线上游戏窃取者变种NQI (Trojan.PSW.Win32.GameOL. nqi)”病毒:警惕程度★★★,盗号木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。
这是一个偷游戏密码的病毒。病毒运行后会在System32路径下释放病毒文件ayTQQTQQ1011.exe和ayTQQTQQ1011.dll,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。
反病毒专家建议电脑用户采取以下措施预防该病毒:
1.安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次;
2.使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞;
3.不浏览不良网站,不随意下载安装可疑插件;
4.不接收QQ、MSN、Email等传来的可疑文件;
5.上网时打开杀毒软件实时监控功能;
6.把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全。