搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐IT-搜狐网站
IT频道 > 互联网 > 互联网产品

魔兽世界遭遇代理权风波 黑客趁机大肆行凶

  4月20日,来自金山毒霸“云安全”中心消息,近日,“魔兽大盗”变种NV异常活跃。该病毒是一个专门盗取网络游戏“魔兽世界”游戏帐号的木马病毒。广大魔兽世界玩家的帐号面临安全威胁。

  近段时间,魔兽世界代理权风波让这款游戏再次成为大众关注的焦点。

因此一些黑客也开始蠢蠢欲动。金山毒霸反病毒专家李铁军表示,跟之前的“魔兽大盗”版本相似,会潜伏在受感染的电脑系统里,搜寻游戏的进程,并创建消息勾子,记录用户帐号和密码等有效信息,并将窃取的信息通过网站发送给木马种植者。

  据介绍,“魔兽大盗”变种NV运行后,会以ShellHook的方式注入到电脑系统每一个进程中运行,成功盗号后,通过网站发送密码和帐号信息到hp://game。。cn/img/vip14069/wd/lin。asp。

  金山毒霸反病毒专家表示,魔兽盗号木马一般通过两种方式进行传播,一种是通过猫癣下载器、死牛下载器、宝马下载器等流行的木马下载器下载到用户电脑;另一种就是号称“永久免费”的魔兽世界“外挂”,或者号称“破解版本的魔兽外挂程序”。

  专家介绍, 魔兽盗号木马一般通过以下几个步骤完成盗号任务:

  1、苦心寻找魔兽的“家庭”地址-猎头。魔兽盗号木马进入系统以后就开始检查小白是否在玩魔兽(通过检查进程里面是否有魔兽的wow.exe)

  2、 潜入魔兽“家中”--家贼。找到魔兽的进程以后,木马释放自己的盗号模块,潜入魔兽进程中(通过远程注入的方式将具备盗号功能的模块写入魔兽的进程中)

  3 、日防夜防 家贼难防--家之巨宝被盗。木马在魔兽内存里面查找一段特殊的代码,通常那段代码就是魔兽世界输入用户名密码的地方,找到这段代码以后,木马就接管用户的用户密码输入(通过键盘记录或者是直接读取内存里面的用户密码信息),然后发送到黑客事先配置好的一台服务器

  根据 魔兽盗号木马的攻击特点,金山毒霸反病毒专家建议广大魔兽玩家:

  1、免费下载金山毒霸清理专家(www.duba.net),为自己的电脑进行健康检测;

  2、安装金山网盾,有效防御木马通过网页挂马方式进行攻击;

  3、养成良好的上网习惯,提升网络安全意识,不给病毒任何可乘之机。

(责任编辑:刀影)

我要发布

用户:  匿名  隐藏地址  设为辩论话题

*搜狗拼音输入法,中文处理专家>>

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



说 吧更多>>

相 关 说 吧

金山

说 吧 排 行

茶 余 饭 后更多>>