"密??ūI竊器"木馬盯上網(wǎng)游密??ǒ偪褡靼?/h1>
金山毒霸云安全監(jiān)測中心發(fā)布最新安全預(yù)警,近日,廣大網(wǎng)游玩家需特別關(guān)注“密??ūI竊器beta”(Win32.Troj.GameMPSY.23456)木馬,該木馬專門針對網(wǎng)游密???它會嘗試搜尋并盜取用戶存放于電腦中的網(wǎng)游密???,一旦成功,將最終導(dǎo)致用戶的游戲賬號被黑客輕松偷走。
據(jù)了解,為了保護游戲玩家的網(wǎng)游賬號,一些游戲運營商推出了密???,它是一個記錄著10行8列數(shù)字的卡片,在執(zhí)行敏感操作時,系統(tǒng)將提示用戶輸入密??ㄈ齻€位置上的數(shù)字,全部輸入正確才允許繼續(xù)操作。這樣一來,即便盜號木馬竊取到用戶的游戲賬號密碼,也無法真正控制賬號。而"密??ūI竊器beta"木馬,卻將目標指向了密??ā?/P>
金山毒霸安全專家李鐵軍表示, "密??ūI竊器beta"木馬首先會嗅探系統(tǒng)中的殺毒軟件,干擾殺毒軟件虛擬機的運行,以繞過殺毒軟件的監(jiān)控。隨后開始執(zhí)行傳統(tǒng)的內(nèi)存注入等盜號行為。在此過程中,如果發(fā)現(xiàn)用戶使用了密???,它就會在用戶輸入密保卡的時候查找Windows圖片傳真查看器、畫圖板或ACDSee等常用圖片查看工具的窗口,追蹤密碼卡所在路徑復(fù)制圖片,并對整個屏幕進行截屏保存,然后將盜竊到得賬號、密碼、密??▓D片一起發(fā)送給黑客服務(wù)器。
金山毒霸安全專家李鐵軍介紹,針對密??ǖ谋I號木馬并非現(xiàn)在才出現(xiàn),在07年之前,網(wǎng)絡(luò)中就已經(jīng)有了可過密??ǖ谋I號木馬,但這次發(fā)現(xiàn)的"密??ūI竊器beta"較它的"前輩"而言,在對抗殺毒軟件方面做了更先進的設(shè)計,國際上的大部分主流殺軟尚無法鑒別該毒,而金山毒霸也是目前為止唯一可查殺該木馬的國產(chǎn)殺毒軟件。
金山毒霸云安全監(jiān)測中心表示,該木馬目前的感染量并不高,在國內(nèi)的單日感染量還不足千臺。不過還是不能掉以輕心,金山毒霸安全專家對該木馬代碼分析后,認為該木馬僅是測試版本。一旦其作者完成測試,可能會放出危害更大的版本。金山毒霸安全專家建議廣大玩家:
1、安裝專業(yè)的正版殺毒軟件進行全面監(jiān)控,防范日益增多的病毒。用戶在安裝反病毒軟件之后,應(yīng)將一些主要監(jiān)控經(jīng)常打開,并一定要開啟自動升級功能,遇到殺毒軟件異常的問題,要盡快與其生產(chǎn)廠商聯(lián)系求助。
2、操作系統(tǒng)和第三方軟件的安全補丁永遠是電腦中最重要的安全環(huán)節(jié)。不論你安裝的殺毒軟件多么強大,只要你的系統(tǒng)中存在安全漏洞,病毒就可以找到突破防御的縫隙。因此,請盡可能使用正版專業(yè)的軟件,以獲得及時的升級服務(wù)。
3、良好的上網(wǎng)習(xí)慣不可忽視。目前大部分病毒是通過網(wǎng)頁掛馬的形式來感染用戶,因此建議用戶一定要養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,如不要登錄不良網(wǎng)站、不要進行非法下載等,這樣才能切斷病毒感染的途徑,不給病毒以可乘之機。
【編輯推薦】