首页 | 新闻中心 | 上海要闻 | 舆论监督 | 评论 | 案件 | 文教 | 财经 | 产经 | 车市 | 楼市 | 展会 | 职场 | 政务 | 廉政 | 记者看上海 |
时尚 | 图片中心 | 焦点网谈 | 专题集纳 | 小资 | 娱乐 | 视频 | 健康 | 旅游 | 情感 | 美食 | 音乐 | 动漫 | 幽默 | 读书 | 博客 | 上海人 |
设为首页
关于我们
联系我们
您的位置:新华网上海频道 >> 首页 >> 上海新首页 >> 社会
网吧频遭离奇"机器狗"袭击
    来源:青年报 作者:胥柳曼
[推荐给朋友]  [打印本稿]  [关闭本页]    

    新华网上海频道11月25日消息:“我们网吧出怪事了!系统文件里出现了一个小狗的图案,运行也很慢。有个网络游戏玩家说在网吧丢了游戏账号,要向我们索赔。”这两天,江民客服中心接到了若干网吧业主的投诉,声称机器中招后,连电脑硬盘还原卡都不管用。

    据记者了解到,本市个别网吧业主平时并不安装杀毒软件,而是普遍安装硬盘还原卡或冰点还原软件。无论玩家在电脑上进行了何种操作,重启电脑后,都可以自动恢复到初始状态。因此,部分网吧业主把硬盘还原卡,索性看成是网吧的安全救星。而黑客正是抓住了这种心态,在突破了硬盘还原卡后,大肆窃取账号、密码,使网络游戏玩家以及网吧业主遭受巨大损失。

    反病毒专家介绍,经过分析,这是一种名为“机器狗”的新型木马,会在%WinDir%\System32\drivers目录下释放出一个名为pcihdd.sys的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡失效。接着,该病毒会利用MS06-014和MS07-017系统漏洞等多个应用软件漏洞,从多个恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游账号和密码,严重威胁游戏玩家数字财产的安全。“正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。”专家表示,此外,该木马还会随ARP病毒传播,对局域网杀伤性极大。

    对此反病毒专家提醒玩家在网吧进行电脑操作时,一定要格外提高警惕。另外为自身以及玩家考虑,网吧业主平时也需对所有电脑进行病毒监控。

 
编辑推荐
 
(责任编辑: )  
 
新华网版权与免责声明:

①凡本网注明“来源:新华网”的所有作品,版权均属于新华社,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:新华网”。违反上述声明者,本网将追究其相关法律责任。
② 凡本网注明“来源:XXX(非新华网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。