瑞星提示屠游木馬借后門嚴重威脅熱門網游玩家
【51CTO.com綜合報道】近日,瑞星“云安全”系統截獲了一個特殊的網游盜號木馬——“屠游木馬”Dropper.Win32.Fednu.bw,該病毒特殊之處在于不僅使用傳統盜號技術,并且與后門病毒結合,黑客通過該病毒可盜取“魔獸世界”、“大話西游”、“地下城與勇士”等9款知名網游賬號密碼。瑞星安全專家介紹,眼看臨近暑期,也是病毒高發期,從“屠游木馬”病毒就可以看出,木馬產業鏈為迎接暑期做好了準備,廣大用戶應做好安全防范,避免成為受害者。
據介紹,“屠游木馬”是一個木馬釋放器和黑客后門的綜合病毒,病毒通過Windows圖片圖標進行偽裝,迷惑用戶運行。病毒運行后,會在操作系統中釋放多個VB腳本、批處理命令和盜號木馬,同時該病毒還會向這些釋放的病毒文件中寫入垃圾數據,由于這些行為占用大量的系統資源,因此,中毒后用戶會感覺電腦速度非常緩慢。
病毒利用圖片圖標進行偽裝
瑞星安全專家介紹,“屠游木馬”與傳統盜號木馬區別在于,它是一個木馬和后門的結合體,病毒完全侵入系統后,病毒首先會收集用戶的系統信息和游戲信息并發送給黑客。黑客在掌握用戶情況下,開啟病毒的后門功能,根據不同的游戲指示病毒下載對應的盜號程序。病毒針對的游戲有《天下2》、《魔獸世界》、《QQ華夏》、《大話西游3》、《大話西游2》、《地下城與勇士》、《面對面視頻》、《大明龍權》、《夢幻西游》。
病毒代碼中盜取的部分游戲
瑞星安全專家介紹,目前很多游戲廠商之間都有賬號互通合作,這種合作一方面會方便用戶,但另一方面也會帶來安全風險,由于賬號的通用性,一個賬號被盜,可能導致用戶的郵箱、微博、QQ等都會被黑客所利用的連鎖反應。
瑞星提醒廣大游戲玩家,臨近超長暑假,在上網游戲時一定做好安全防范:
1、安裝功能全面的殺毒軟件,未安裝的用戶可下載使用***免費的瑞星殺毒軟件,保護自己的安全;
2、使用***免費的瑞星賬號保險柜,保護游戲賬號,避免被盜的可能;
3、健康游戲,遠離外掛,不要隨意訪問外掛網站,下載外掛程序,這些地方往往存在釣魚網站和木馬病毒;