以下是来自网星的最新官方消息
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“魔力守望者(Trojan.PSW.MLWatcher)”和“恐怖之门变种C(Backdoor.Feardoor.15.c.sever)”。“魔力守望者”是专门偷窃网络游戏《魔力宝贝》相关信息的木马病毒,它会用特殊算法定位进程中的用户信息,然后发送给指定的邮箱内。“恐怖之门变种C”是VB语言编写的后门程
序,攻击者可以浏览被感染系统的本地文件和进程。
此信息引起了网星公司的高度重视,现公司技术部门与产品部门已开始进行周密的安全监控,以确保服务器端的安全,同时也提醒广大玩家注意,对于不明文件与外来邮件不要轻易点击,以免造成个人数据的丢失与外漏。
关于魔力守望者
“魔力守望者(Trojan.PSW.MLWatcher)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
用VC语言编写,运行后把自己复制到“SYSDIR”目录下,文件名为“win32sysx.exe”。查找《魔力宝贝》的窗口,如果找到,将打开该窗口所属的进程。通过特定的算法在进程中寻找《魔力宝贝》的用户名、密码和服务器信息,然后将这些信息发送到指定邮箱内。另外该病毒还会访问指定的网址,从上面下载新版本病毒文件,对自己进行升级。