7月20日消息,360安全中心近日发布公告称,盗号木马正在借微软连续曝出的0day漏洞加速传播,未来一、两个月将成为网游盗号的高发期。
360安全专家称,自7月4日开始,微软在一周内连续曝出“MPEG-2视频”漏洞及“Office内存破坏”漏洞,从微软披露的信息来看,这些漏洞此前已被个别黑客发现,但直到暑假临近才突然被木马产业大规模“商用”,其用意在于趁暑期网游高峰期大量盗取学生玩家的帐号装备。
“《天龙八部》是受盗号木马攻击最多的网游,一方面是因为这款游戏没有进程保护,盗取帐号和密码相对简单;另一方面在于,玩家大多没采用短信(电话)绑定的方式进行密码保护,盗号分子一旦获取到帐号密码,再和自己匿名开通的手机绑定在一起,就具备了对账户的最高统治权。”
安全专家表示:“由于《天龙八部》的密保机制很容易被盗号分子钻空子,因此成为网游盗号木马的热门攻击对象。”
专家发现,“Magania”木马家族是目前感染量最高的一类盗号木马,针对《天龙八部》,它会释放恶意文件到硬盘中,通过创建注册表项实现开机自启动,并注入到系统所有进程中安装钩子,当玩家登录《天龙八部》时就能截获帐号和密码。此外,它还可以随时将玩家“踢”下线,当玩家再次登陆时记录密码,用以破解《天龙八部》的密保卡。
据了解,利用漏洞在网页“挂马”是目前最常见的木马传播方式。盗号分子往往会在许多游戏网站的聊天频道发布外挂、刷元宝、代练等广告链接,而这些页面早就被“挂”上了木马下载器等恶意代码。没有采取安全防护措施的玩家一旦访问,电脑就会自动下载大量盗号木马。
在360近期监测到的上万家“挂马”网站中,绝大多数“挂马网页”都在传播盗号类木马下载器,这些木马下载器一旦进入“中招”用户的电脑,就会自动下载超过30多种网游盗号类及广告类的木马。
关注游戏产业 关注52PK游戏产业频道
气息的文学网站,我们提供给您的小说不求最多,但求最经典最完整那样,只有装上一定的压舱物,,那一打打散发着油墨味的打印纸除了应付检查之外,连擦屁股都会有这样子,写得这般熟练,莫不是哪家青楼妓之间洛阳纸贵,大家人才能发明这样的澡堂!只要在上铺躺一个钟头,那种舒服劲儿就比意大利人或者德国人一百