病毒预警:“QQ幻想盗号木马”
金山毒霸官方网站,帮您保护电脑安全。
金山反病毒中心于4月23日监测到一个专门窃取“QQ幻想”游戏账号的盗号木马。该病
毒名称为:“QQ幻想盗号木马65697”(Win32.Troj.OnlineGameT.bd.65697),通过感
染用户电脑文件来扩散病毒,并通过读取内存的方法窃取用户账号。该病毒还能够强行关
闭杀毒软件,因此用户一旦中招,将会带来不小的麻烦。
该毒会在系统中释放出两个病毒文件,分别为%WINDOWS%目录下的病毒主文件
mfchlp.exe,以及%WINDOWS%\system32\目录下负责盗号的mfchlp.dll。前者会被写入
系统注册表,以实现开机自启动,而后者则负责注入系统桌面进程explorer.exe,查找网络
游戏《QQ幻想》的进程。
金山反病毒专家建议广大用户,尤其是QQ幻想游戏的玩家,把杀毒软件更新到最新版
本,进相关游戏的陌生论坛要谨慎,因为很有可能网站挂马。
以上内容来自于:金山毒霸2008,转载请注明出处,特此说明!

