彩笛卷杜罗西奇虎称木马借微软漏洞疯狂点卡游戏盗号《天龙八部》

7月20日消息,360安全中心近日发布公告称,盗号木马正在借微软连续曝出的0day漏洞加速传播,未来一、两个月将成为网游盗号的高发期。

360安全专家称,自7月4日开始,微软在一周内连续曝出“MPEG-2视频”漏洞及“Office内存破坏”漏洞,从微软披露的信息来看,这些漏洞此前已被个别黑客发现,但直到暑假临近才突然被木马产业大规模“商用”,其用意在于趁暑期网游高峰期大量盗取学生玩家的帐号装备。

“《天龙八部》是受盗号木马攻击最多的网游,一方面是因为这款游戏没有进程保护,盗取帐号和密码相对简单;另一方面在于,玩家大多没采用短信(电话)绑定的方式进行密码保护,盗号分子一旦获取到帐号密码,再和自己匿名开通的手机绑定在一起,就具备了对账户的最高统治权。”

安全专家表示:“由于《天龙八部》的密保机制很容易被盗号分子钻空子,因此成为网游盗号木马的热门攻击对象。”

专家发现,“Magania”木马家族是目前感染量最高的一类盗号木马,针对《天龙八部》,它会释放恶意文件到硬盘中,通过创建注册表项实现开机自启动,并注入到系统所有进程中安装钩子,当玩家登录《天龙八部》时就能截获帐号和密码。此外,它还可以随时将玩家“踢”下线,当玩家再次登陆时记录密码,用以破解《天龙八部》的密保卡。

据了解,利用漏洞在网页“挂马”是目前最常见的木马传播方式。盗号分子往往会在许多游戏网站的聊天频道发布外挂、刷元宝、代练等广告链接,而这些页面早就被“挂”上了木马下载器等恶意代码。没有采取安全防护措施的玩家一旦访问,电脑就会自动下载大量盗号木马。

在360近期监测到的上万家“挂马”网站中,绝大多数“挂马网页”都在传播盗号类木马下载器,这些木马下载器一旦进入“中招”用户的电脑,就会自动下载超过30多种网游盗号类及广告类的木马。

也许你还喜欢

LO密室游戏攻略L合金装备皮洛克王

在英雄联盟中,任何一个伟大的想法都是在经历了许多团队的检验、挑战、再造之后才得以实

腾讯赛尔号希路达游戏最幻刃仙缘下

“腾讯游戏最强音”唱响腾讯游戏主题曲!腾讯旗下K歌社交游戏《就要K歌》携手

《魔兽世激战2职业分析界》设计师

魔兽世界7.0新资料片《军团再临》在德国科隆游戏展发布之后,后续信息不断曝光,国外媒体G

危机四伏《110修罗刷图加点精英部

现代战争来袭,是挑战?是机遇?还是毁灭的前兆?现代战争网游《精英部队》正式内测PVE生存模

追逐时间的地铁跑酷2段跳教程决白

如果说普通的副本是碟清新小菜,那么石灵古迹副本就是《寻龙》为大家准备的一道大餐。不

国外玩家自制全球最大街机 霹雳布

80后应该普遍都接触过街机,即便是现在可能还有人以街机为乐。如果你还是个孩子的时候就

夏日海滩清凉战 《全球使命》沙岛

阳光、海滩、夏日小岛,在这样的环境里玩枪战是不是很奇妙?不妨来试试《全球使命》吧,全新

《英雄联盟》战斗之夜圆满落幕 war

《英雄联盟》9月12日战斗之夜已经落幕,你是否完成了任务获得奖励领取资格呢?相信与小伙

《桃花领主之塔多少级可以进剑灵武

回合制游戏一直是最有中国玩家基础的游戏类型,拥有的玩家数量之惊人,世界罕见,就在上周作

EA下狂战士嗜血架多款iOS经典游戏

据Gamasutra的消息,EA公司近日毫无征兆地下架了iOS平台23款老游戏,其中不乏《航空指挥官