卡巴斯基:警惕“全能型”網游盜號木馬下載器
近日,知名信息安全廠商卡巴斯基發布病毒播報,提醒用戶注意一款惡意程序名為Trojan-Downloader.Win32.Small.cvqt的木馬。
據悉,該木馬運行后會首先將自身拷貝至根目錄下,然后創建bat文件將自身刪除。它會搜索用戶機器中的游戲進程,將用戶計算機操作系統版本、計算機名、MAC地址、系統中存在的網游名稱發送到固定網址(http://*****.dnfoo.com:8441/CountGame.aspx)。而后會下載一個盜號木馬dll列表文件,其中含有地下城與勇士、魔獸世界、反恐精英等盜號木馬的下載地址。木馬會根據系統中存在的網游下載相應的盜號木馬并加載,造成用戶網絡游戲中虛擬財產上的損失。
卡巴斯基提醒廣大用戶及時更新反病毒產品的病毒庫,并定期為系統打補丁,不打開可疑郵件和可疑網站,不隨意接收聊天工具上傳送的文件以及打開發過來的網站鏈接,使用移動介質時***使用鼠標右鍵打開使用,必要時先要進行掃描,不從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。