频道栏目
首页 > 资讯 > 病毒预警 > 正文

警惕“连环脚”木马 恶意篡改魔兽游戏组件可盗号

11-06-29        来源:[db:作者]  
收藏   我要投稿

北美著名游戏网站MMORPG近日公布热门游戏榜单,《魔兽世界》稳居“最受欢迎的游戏”王座。与此同时,国内魔兽玩家却遭遇了一场来自“连环脚”木马的大规模攻击。360安全中心截获该木马后发现,通过某些游戏外挂和插件捆绑的传播,“连环脚”在中招魔兽玩家电脑中大玩“变身术”,可轻易盗取魔兽帐号密码以及所在游戏分区等信息。

  经安全工程师分析,“连环脚”木马能够恶意篡改魔兽游戏组件DivxDecoder.dll,使其在游戏启动时加载运行真正的盗号木马DivX.dll,再暗中监视受害玩家的键盘操作记录,从而把受害玩家的游戏币和装备洗劫一空。

  “值得关注的是,DivX.dll在感染玩家电脑的过程中,会从20多KB的小文件释放为79MB的大文件,‘体重’猛增3000倍!”安全工程师表示,这是黑客为了对抗安全软件的云查杀功能,故意阻止安全厂商采集分析可疑程序。如果用户发现此类“体重”超标的dll文件,应该全盘扫描查杀木马,排除风险后再登录游戏等重要帐号。

  据悉,受到“连环脚”木马攻击的魔兽玩家大多使用了某些游戏外挂和插件,有玩家质疑是否这些外挂和插件故意“放毒”。对此,魔兽游戏插件的官方论坛发布公告称:“近期并没有更新升级插件,遇到木马的用户很可能是出现了DNS劫持或ARP欺骗的情况。”

相关TAG标签
上一篇:新浪微博病毒事件分析:API接口被利用
下一篇:美联邦金融机构委员会责银行加强网银欺诈保护措施
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站