新聞中心
【.com綜合消息】近日,廣大網(wǎng)游玩家需特別關(guān)注“密??ūI竊器beta”(Win32.Troj.GameMPSY.23456)木馬,該木馬專門針對網(wǎng)游密保卡,它會嘗試搜尋并盜取用戶存放于電腦中的網(wǎng)游密???,一旦成功,將最終導(dǎo)致用戶的游戲賬號被黑客輕松偷走。

為莘縣等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計(jì)制作服務(wù),及莘縣網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都網(wǎng)站建設(shè)、成都做網(wǎng)站、莘縣網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會得到認(rèn)可,從而選擇與我們長期合作。這樣,我們也可以走得更遠(yuǎn)!
據(jù)了解,為了保護(hù)游戲玩家的網(wǎng)游賬號,一些游戲運(yùn)營商推出了密???,它是一個記錄著10行8列數(shù)字的卡片,在執(zhí)行敏感操作時,系統(tǒng)將提示用戶輸入密??ㄈ齻€位置上的數(shù)字,全部輸入正確才允許繼續(xù)操作。這樣一來,即便盜號木馬竊取到用戶的游戲賬號密碼,也無法真正控制賬號。而“密??ūI竊器beta”木馬,卻將目標(biāo)指向了密保卡。
金山毒霸安全專家李鐵軍表示,“密??ūI竊器beta”木馬首先會嗅探系統(tǒng)中的殺毒軟件,干擾殺毒軟件虛擬機(jī)的運(yùn)行,以繞過殺毒軟件的監(jiān)控。隨后開始執(zhí)行傳統(tǒng)的內(nèi)存注入等盜號行為。在此過程中,如果發(fā)現(xiàn)用戶使用了密???,它就會在用戶輸入密??ǖ臅r候查找Windows圖片傳真查看器、畫圖板或ACDSee等常用圖片查看工具的窗口,追蹤密碼卡所在路徑復(fù)制圖片,并對整個屏幕進(jìn)行截屏保存,然后將盜竊到得賬號、密碼、密??▓D片一起發(fā)送給黑客服務(wù)器。
金山毒霸安全專家李鐵軍介紹,針對密保卡的盜號木馬并非現(xiàn)在才出現(xiàn),在07年之前,網(wǎng)絡(luò)中就已經(jīng)有了可過密保卡的盜號木馬,但這次發(fā)現(xiàn)的“密??ūI竊器beta”較它的“前輩”而言,在對抗殺毒軟件方面做了更先進(jìn)的設(shè)計(jì),國際上的大部分主流殺軟尚無法鑒別該毒,而金山毒霸也是目前為止唯一可查殺該木馬的國產(chǎn)殺毒軟件。
金山毒霸云安全監(jiān)測中心表示,該木馬目前的感染量并不高,在國內(nèi)的單日感染量還不足千臺。不過還是不能掉以輕心,金山毒霸安全專家對該木馬代碼分析后,認(rèn)為該木馬僅是測試版本。一旦其作者完成測試,可能會放出危害更大的版本。金山毒霸安全專家建議廣大玩家:
1、安裝專業(yè)的正版殺毒軟件(www.duba.net)進(jìn)行全面監(jiān)控,防范日益增多的病毒。用戶在安裝反病毒軟件之后,應(yīng)將一些主要監(jiān)控經(jīng)常打開,并一定要開啟自動升級功能,遇到殺毒軟件異常的問題,要盡快與其生產(chǎn)廠商聯(lián)系求助。
2、操作系統(tǒng)和第三方軟件的安全補(bǔ)丁永遠(yuǎn)是電腦中最重要的安全環(huán)節(jié)。不論你安裝的殺毒軟件多么強(qiáng)大,只要你的系統(tǒng)中存在安全漏洞,病毒就可以找到突破防御的縫隙。因此,請盡可能使用正版專業(yè)的軟件,以獲得及時的升級服務(wù)。
3、良好的上網(wǎng)習(xí)慣不可忽視。目前大部分病毒是通過網(wǎng)頁掛馬的形式來感染用戶,因此建議用戶一定要養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,如不要登錄不良網(wǎng)站、不要進(jìn)行非法下載等,這樣才能切斷病毒感染的途徑,不給病毒以可乘之機(jī)。
分享文章:網(wǎng)游密??ㄔ庥瞿抉R攻擊每日千余玩家?guī)ぬ柋槐I
文章出自:http://m.5511xx.com/article/cdppggd.html


咨詢
建站咨詢
