专盗魔兽账号 近期警惕“魔兽贼”木马

2010-02-02 1797

   

2010年2月1日,国内多家电脑病毒安全防护网均出现一条重要信息——“魔兽贼”病毒出现最新变种,玩家要注意做好防护工作,以防游戏账号受损。

“魔兽贼”病毒家族出现新变种 一般杀毒软件搞不定


    “魔兽贼”是一个专门用于盗取魔兽世界玩家账号的病毒,自09年3月起,该病毒不断出现新的变种。最新变种名为“cgv”,是采用高级语言编写的,由其它恶意程序释放的dll功能组件,经过加壳保护处理的高级木马。玩家利用 永恒之塔美服外挂这种辅助手段可以轻易得到其他正常用户无法得到、或必须通过长期运行程序才能得到的游戏效果。一款好的游戏工作室外挂 无疑是游戏工作室更好发展的法宝。


     玩家电脑一旦被植入“cgv”,木马会随着魔兽世界客户端一同启动运行。运行后会利用内存截取技术来盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的信息发送到骇客指定地址上加密存放,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。“魔兽贼”变种cgv具有自动更新功能,其会在被感染系统的后台下载并安装更新,可以躲避普通杀毒软件的剿杀。“魔兽贼”变种cgv会修改被感染系统注册表的启动项,自动设置成开机启动。

 

做好准备对战木马 不给“魔兽贼”任何机会


“魔兽贼”木马最新变种虽然来势汹汹,但也不是完全不可抵抗的。只要我们平时注意装好杀毒软件,并及时更新病毒库,养成良好上网习惯不要看些乱七八糟的东西,自然不会惹上病毒和木马。以下是几条建议,大家可以跟着做:


1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。将一些主要监控经常打开,如邮件监控、内存监控等。目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。专业玩家网提供网戏工作室库存 ,方便网游工作室找到更好的出货渠道,想要游戏出货的游戏工作室到专业玩家网注册会员就可以享受我们带给你们的方便与快捷。


2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。


3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。

 

 
   新闻链接:预警:谨防“紫萝卜”变种和“魔兽贼”
     
    trojandownloader.zlob.xeo“紫萝卜”变种xeo是“紫萝卜”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“紫萝卜”变种xeo运行后,会在被感染系统的“%systemroot%\system32\”文件夹下释放恶意dll组件“hbkrnl.dll”,并会将其插入到被感染系统的“rundll32.exe”进程中隐秘运行,防止被轻易地发现。在被感染系统的“%systemroot%\system32\drivers\”目录下释放恶意驱动文件“hbkernel.sys”,并将其注册为系统服务。利用该恶意驱动,“紫萝卜”变种xeo可以还原系统的“ssdt hook”,从而使得部分安全软件的保护功能失效,以此达到躲避安全软件监控的目的。“紫萝卜”变种xeo是一个专门盗取“梦幻西游”网络游戏会员账号的木马程序,运行后会首先确认自身是否已经插入到游戏进程“my.exe”中。如果插入成功,则会利用消息钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的信息发送到骇客指定的url“http://www.6*1h1.cn/mdb5postasp.asp、http://www.6*1h2.cn/mdb5postasp.asp、http://www.6*1q2.cn/shaohen01/mdb5postasp.asp”上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。同时,“紫萝卜”变种xeo可能还具有下载其它恶意程序的功能。“紫萝卜”变种xeo会通过在被感染系统注册表启动项中添加键值的方式实现开机自动运行。专业玩家网 公布2万个网游工作室qq群  希望大家能把游戏工作发展到更好 。  

 

免责声明:部分内容转自其他媒体,转载目的在于为游戏工作室传递更多信息,如因作品内容、版权和其他问题请 联系客服