"密??ūI竊器"木馬盯上網游密??ǒ偪褡靼?/h1>
金山毒霸云安全監測中心發布最新安全預警,近日,廣大網游玩家需特別關注“密??ūI竊器beta”(Win32.Troj.GameMPSY.23456)木馬,該木馬專門針對網游密???它會嘗試搜尋并盜取用戶存放于電腦中的網游密保卡,一旦成功,將最終導致用戶的游戲賬號被黑客輕松偷走。
據了解,為了保護游戲玩家的網游賬號,一些游戲運營商推出了密???,它是一個記錄著10行8列數字的卡片,在執行敏感操作時,系統將提示用戶輸入密保卡三個位置上的數字,全部輸入正確才允許繼續操作。這樣一來,即便盜號木馬竊取到用戶的游戲賬號密碼,也無法真正控制賬號。而"密保卡盜竊器beta"木馬,卻將目標指向了密???。
金山毒霸安全專家李鐵軍表示, "密??ūI竊器beta"木馬首先會嗅探系統中的殺毒軟件,干擾殺毒軟件虛擬機的運行,以繞過殺毒軟件的監控。隨后開始執行傳統的內存注入等盜號行為。在此過程中,如果發現用戶使用了密保卡,它就會在用戶輸入密??ǖ臅r候查找Windows圖片傳真查看器、畫圖板或ACDSee等常用圖片查看工具的窗口,追蹤密碼卡所在路徑復制圖片,并對整個屏幕進行截屏保存,然后將盜竊到得賬號、密碼、密??▓D片一起發送給黑客服務器。
金山毒霸安全專家李鐵軍介紹,針對密保卡的盜號木馬并非現在才出現,在07年之前,網絡中就已經有了可過密??ǖ谋I號木馬,但這次發現的"密??ūI竊器beta"較它的"前輩"而言,在對抗殺毒軟件方面做了更先進的設計,國際上的大部分主流殺軟尚無法鑒別該毒,而金山毒霸也是目前為止唯一可查殺該木馬的國產殺毒軟件。
金山毒霸云安全監測中心表示,該木馬目前的感染量并不高,在國內的單日感染量還不足千臺。不過還是不能掉以輕心,金山毒霸安全專家對該木馬代碼分析后,認為該木馬僅是測試版本。一旦其作者完成測試,可能會放出危害更大的版本。金山毒霸安全專家建議廣大玩家:
1、安裝專業的正版殺毒軟件進行全面監控,防范日益增多的病毒。用戶在安裝反病毒軟件之后,應將一些主要監控經常打開,并一定要開啟自動升級功能,遇到殺毒軟件異常的問題,要盡快與其生產廠商聯系求助。
2、操作系統和第三方軟件的安全補丁永遠是電腦中最重要的安全環節。不論你安裝的殺毒軟件多么強大,只要你的系統中存在安全漏洞,病毒就可以找到突破防御的縫隙。因此,請盡可能使用正版專業的軟件,以獲得及時的升級服務。
3、良好的上網習慣不可忽視。目前大部分病毒是通過網頁掛馬的形式來感染用戶,因此建議用戶一定要養成良好的網絡使用習慣,如不要登錄不良網站、不要進行非法下載等,這樣才能切斷病毒感染的途徑,不給病毒以可乘之機。
【編輯推薦】