查看: 2175|回复: 4
收起左侧

[分享] 警惕网游盗号木马又出新花招

 关闭 [复制链接]
烟雨无声
发表于 2007-8-24 19:32:45 | 显示全部楼层 |阅读模式
近日,一种新型网游盗号手段特别值得广大网游玩家警惕,该盗号木马借鉴了社会工程学中的部分理念,即玩家在游戏时如网游突然中断,则势必会马上重新登录以继续游戏,黑客正是利用了网游玩家这一普遍的操作习惯,强行将玩家的游戏退出,诱使玩家重新登录并伺机盗取网游帐号和密码。对此,如果玩家在游戏过程中遇到游戏突然退出,一定要特别慎重。先详细检查Windows各种启动参数确认系统无异常后,重启系统再进行游戏。或者也可以安装使用带有主动防御功能的安全软件,给网游帐号加上一把定心锁。

       近期较为流行的奇迹世界盗号木马(Trojan-PSW.Win32.MiFeng.ai)便采用了上述的新型盗号手段。该木马针对网络游戏《奇迹世界》编写,通过网页挂马和文件捆绑为主要传播途径。奇迹世界用户一但中此木马病毒,病毒会找到SUN.EXE和SUNGAME.EXE(奇迹世界)程序,强行将其结束,此时游戏会突然中断,待玩家重新登录游戏时趁机盗取网游的帐号和密码,病毒将盗取的帐号密码加密后通过邮件和网页收信空间发送给盗号黑客。

       据微点反病毒专家介绍,采用突然中断游戏,迫使游戏玩家重新登录的盗取游戏帐号以及密码的手法,目前被部分黑客所“青睐”,广大游戏玩家应对这种木马病毒盗取手法警惕。建议广大用户使用具有主动防御能力的产品进行防范,如微点主动防御软件,主动防御安全软件可以在未升级的情况下对病毒做到很好的查杀效果。(如图1、2)微点反病毒专家提醒广大网游玩家,如果您在游戏时,游戏突然中断,很可能您已经中了此盗号木马病毒,建议您联系专业的安全软件公司进行处理。

图1为具有主动防御功能的安全软件的报警图

图2为微点升级后已知特征报警图

出自IT168:http://safe.it168.com/t/2007-08-24/200708241511878.shtml

病毒详细分析:http://bbs.micropoint.com.cn/showthread.asp?tid=15800&fpage=1

[ 本帖最后由 zzh161 于 2007-8-25 08:51 编辑 ]

评分

参与人数 1经验 -3 收起 理由
zzh161 -3 非管理人员不要使用 公告 分类

查看全部评分

FBAV
发表于 2007-8-24 19:58:28 | 显示全部楼层
Mifeng是壳
来去最如
发表于 2007-8-27 00:31:08 | 显示全部楼层
看看
keleboy007
发表于 2007-8-27 08:29:12 | 显示全部楼层
确实有这种现象
codaa
发表于 2007-8-27 14:18:18 | 显示全部楼层
玩个游戏都变得“谍影重重”的,看来这里每天都在演真实版的好莱坞大片啊!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 01:19 , Processed in 0.128599 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表