天下·网吧联盟
登录 申请网盟通行证 忘记密码 逛逛论坛
当前位置:首页 >> 技术纵横 >> 潮软应用 >> 网络游戏重新开服运营 盗号木马蜂拥而至
网络游戏重新开服运营 盗号木马蜂拥而至
作者:左边  2008年05月26日  来源:塞迪网
收藏本文  打印此页  举报本文  评论  投稿

自国务院决定,2008年5月19日至21日为全国哀悼日,国内主要网络游戏运营商均暂停运营三天,以寄哀思。5月22日凌晨,包括《魔兽世界》、《巨人》、《梦幻西游》、《诛仙》、《天龙八部》等多款网游陆续开服,恢复运营。

网游重新开机,蛰伏了三天的盗号木马,顿时倾巢出动,记者从金山毒霸客户服务中心了解到,短短数小时,已有不少网游玩家前来求助。据金山毒霸反病毒专家李铁军介绍,网游木马目前已成为最猖獗的木马群, 在金山毒霸可信认证的查询系统中长期占据第一的位置,并在5月份每周排名前十的病毒中经常占3-8个席位。这些木马盗取用户的游戏帐号,窃取价格不菲的游戏装备,让广大的游戏玩家痛恨不已。

“网游盗号行为在国内已经呈现出集团化、规模化、流程化趋势,几乎所有热门网游都难逃盗号之痛。”李铁军强调说。李铁军表示,近段时间 “网游盗号木马78089”(Win32.PSWTroj.OnLineGames.78089)非常活跃,出现大量变种,可能是病毒作者利用自动生成工具批量生成的原因。病毒进入系统后,将两个病毒文件释放到系统盘下,分别为%WINDOWS%\下的huifitc.exe,以及%WINDOWS%\system32\目录下的huifitc.dll。其中huifitc.exe是病毒的主文件,会被注入系统注册表,以实现病毒的开机自启动。而huifitc.dll用于执行盗号行为。

当顺利运行起来,病毒就注入系统桌面进程explorer.exe,搜索《魔兽世界》等多款流行的网络游戏,发现后注入其中。如注入成功,就会读取用户的帐号和密码,发送到病毒作者指定的地址http:/ /www.ck8***6.com,给用户造成虚拟财产的极大损失。

金山反病毒工程师提醒广大玩家应采取如下防范措施:

1.建立良好的安全习惯,不打开可疑邮件和可疑网站。

2、安装杀毒软件并即时升级。

3、用户可以免费下载金山清理专家,扫描系统存在的漏洞,查漏补缺。

4、将网银、网游、QQ等重要软件加入到金山“密保”中。

声明:本站所发表的文章与图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:editor@untx.com。
网友评论
昵称: 验证码: 看不到图片?点击刷新验证码。

* 请各位网友遵纪守法并注意语言文明。 * 已登陆的会员才能发表评论。
*《互联网电子公告服务管理规定》 *《全国人大常委会关于维护互联网安全的规定》

网盟藏经阁

平安奥运 安全网吧 平安奥运 安全网吧
  2008 年北京奥运会的脚步愈来愈近,在这场充满无限商机的全球性体育盛会和商业盛宴面前,网吧作为....[详情]
揭秘中型网吧如何应对网吧市场发展趋势 揭秘中型网吧如何应对网吧市场发展..
一、前言  现今,网吧行业正呈现网络规模扩大化的发展趋势,然而,并不是所有的网吧都可做到,那么如....[详情]
百年奥运 安全先行 百年奥运 安全先行
  作为世界三大竞技比赛的体育项目之一(奥运会、世界杯、F1)─奥运会无疑会成为世界的焦点,今夏即....[详情]
无盘网吧利好多多 无盘网吧利好多多
  中国人的无盘工作系统,大约在1997年走向社会,走进网吧。历经10多年的磨砺,无盘工作系统逐渐得到....[详情]
教你做网吧广告——百万格子网吧版 教你做网吧广告——百万格子网吧版
在网吧做广告已非新鲜事,但如何充分发挥网吧优势,“压榨”出更多的广告,想必大家也在绞尽脑汁了[详情]

百度主题推广

网站地图 | 关于天下 | 商务合作 | 广告投放 | 投稿指南 | 联系方式 | 友情链接 | 版权声明 | 免责条款 | 隐私保护
新 宽 联 数 码] 中国网吧增值业务领头羊
新宽联数码 2000 - 2008 建设 - 维护 - 版权所有 粤B2-20040365号
广州网监-报警岗亭