楼主: 香蕉爱菠萝
1106 0

[转帖]网络游戏重新开服运营 盗号木马蜂拥而至 [推广有奖]

  • 0关注
  • 0粉丝

本科生

71%

还不是VIP/贵宾

-

威望
0
论坛币
156 个
通用积分
0
学术水平
0 点
热心指数
0 点
信用等级
0 点
经验
759 点
帖子
53
精华
0
在线时间
0 小时
注册时间
2008-3-6
最后登录
2014-5-5

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币

自国务院决定,2008年5月19日至21日为全国哀悼日,国内主要网络游戏运营商均暂停运营三天,以寄哀思。5月22日凌晨,包括《魔兽世界》、《巨人》、《梦幻西游》、《诛仙》、《天龙八部》等多款网游陆续开服,恢复运营。

    网游重新开机,蛰伏了三天的盗号木马,顿时倾巢出动,记者从金山毒霸客户服务中心了解到,短短数小时,已有不少网游玩家前来求助。据金山毒霸反病毒专家李铁军介绍,网游木马目前已成为最猖獗的木马群, 在金山毒霸可信认证的查询系统中长期占据第一的位置,并在5月份每周排名前十的病毒中经常占3-8个席位。这些木马盗取用户的游戏帐号,窃取价格不菲的游戏装备,让广大的游戏玩家痛恨不已。

    “网游盗号行为在国内已经呈现出集团化、规模化、流程化趋势,几乎所有热门网游都难逃盗号之痛。”李铁军强调说。李铁军表示,近段时间 “网游盗号木马78089”(Win32.PSWTroj.OnLineGames.78089)非常活跃,出现大量变种,可能是病毒作者利用自动生成工具批量生成的原因。病毒进入系统后,将两个病毒文件释放到系统盘下,分别为%WINDOWS%\下的huifitc.exe,以及%WINDOWS%\system32\目录下的huifitc.dll。其中huifitc.exe是病毒的主文件,会被注入系统注册表,以实现病毒的开机自启动。而huifitc.dll用于执行盗号行为。

    当顺利运行起来,病毒就注入系统桌面进程explorer.exe,搜索《魔兽世界》等多款流行的网络游戏,发现后注入其中。如注入成功,就会读取用户的帐号和密码,发送到病毒作者指定的地址http:/ /www.ck8***6.com,给用户造成虚拟财产的极大损失。

    金山反病毒工程师提醒广大玩家应采取如下防范措施:

    1.建立良好的安全习惯,不打开可疑邮件和可疑网站。

    2、安装杀毒软件并即时升级。

    3、用户可以免费下载金山清理专家,扫描系统存在的漏洞,查漏补缺。

    4、将网银、网游、QQ等重要软件加入到金山“密保”中。


详情请见:《杭州网络警察网上咨询室
二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:盗号木马 网络游戏 蜂拥而至 explorer Windows 网络游戏 木马 盗号 蜂拥而至

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
加JingGuanBbs
拉您进交流群

京ICP备16021002-2号 京B2-20170662号 京公网安备 11010802022788号 论坛法律顾问:王进律师 知识产权保护声明   免责及隐私声明

GMT+8, 2024-4-28 16:47