中图社北京4月21日电(记者 阮煜琳)来自金山毒霸“云安全”中心消息说,专门盗取网络游戏“魔兽世界”游戏帐号的木马病毒“魔兽大盗”变种NV近日异常活跃。网络游戏玩家的帐号面临安全威胁。
近段时间,《魔兽世界》代理权风波让这款游戏再成焦点。一些黑客也开始蠢蠢欲动。金山毒霸反病毒专家李铁军今天表示,与之前的“魔兽大盗”版本相似,魔兽盗号木马病毒会潜伏在受感染的电脑系统里,搜寻游戏的进程,并创建消息勾子,记录用户帐号和密码等有效信息,并将窃取的信息通过网站发送给木马种植者。
金山毒霸反病毒专家介绍,魔兽盗号木马一般通过两种方式进行传播,一种是通过猫癣下载器、死牛下载器、宝马下载器等流行的木马下载器下载到用户电脑;另一种就是号称“永久免费”的魔兽世界“外挂”,或者号称“破解版本的魔兽外挂程序”。
专家介绍, 魔兽盗号木马一般通过以下几个步骤完成盗号任务:苦心寻找魔兽的“家庭”地址,或是找到魔兽的进程以后,木马释放自己的盗号模块,潜入魔兽进程中;还有的木马在魔兽内存里面查找一段特殊的代码,找到这段代码以后,木马就接管用户的用户密码输入然后发送到黑客事先配置好的一台服务器。
根据魔兽盗号木马的攻击特点,金山毒霸反病毒专家建议,可以通过下载病毒清理专家,安装网盾等方式防御木马通过网页挂马方式进行攻击。(完)
|