彩笛卷杜罗西奇虎称木马借微软漏洞疯狂点卡游戏盗号《天龙八部》

7月20日消息,360安全中心近日发布公告称,盗号木马正在借微软连续曝出的0day漏洞加速传播,未来一、两个月将成为网游盗号的高发期。

360安全专家称,自7月4日开始,微软在一周内连续曝出“MPEG-2视频”漏洞及“Office内存破坏”漏洞,从微软披露的信息来看,这些漏洞此前已被个别黑客发现,但直到暑假临近才突然被木马产业大规模“商用”,其用意在于趁暑期网游高峰期大量盗取学生玩家的帐号装备。

“《天龙八部》是受盗号木马攻击最多的网游,一方面是因为这款游戏没有进程保护,盗取帐号和密码相对简单;另一方面在于,玩家大多没采用短信(电话)绑定的方式进行密码保护,盗号分子一旦获取到帐号密码,再和自己匿名开通的手机绑定在一起,就具备了对账户的最高统治权。”

安全专家表示:“由于《天龙八部》的密保机制很容易被盗号分子钻空子,因此成为网游盗号木马的热门攻击对象。”

专家发现,“Magania”木马家族是目前感染量最高的一类盗号木马,针对《天龙八部》,它会释放恶意文件到硬盘中,通过创建注册表项实现开机自启动,并注入到系统所有进程中安装钩子,当玩家登录《天龙八部》时就能截获帐号和密码。此外,它还可以随时将玩家“踢”下线,当玩家再次登陆时记录密码,用以破解《天龙八部》的密保卡。

据了解,利用漏洞在网页“挂马”是目前最常见的木马传播方式。盗号分子往往会在许多游戏网站的聊天频道发布外挂、刷元宝、代练等广告链接,而这些页面早就被“挂”上了木马下载器等恶意代码。没有采取安全防护措施的玩家一旦访问,电脑就会自动下载大量盗号木马。

在360近期监测到的上万家“挂马”网站中,绝大多数“挂马网页”都在传播盗号类木马下载器,这些木马下载器一旦进入“中招”用户的电脑,就会自动下载超过30多种网游盗号类及广告类的木马。

也许你还喜欢

限时免费体验 猎人幻化大全《杀手2

近日,《杀手2》推出了一个包含圣诞活动的免费DLC“节日的藏匿者(Holiday Hoarders)

决战M吞食孔明传隐藏武将MO福利之

317福利庆典正式拉开了帷幕,在本次庆典中,开发团队大方地宣布将狂撒10000份红包!几乎每

《坦克世界》2023WCL第三周赛程开

2023年度《坦克世界》WCL冠军联赛第三周赛程将在6月8日(本周四)晚20:00打响!本周赛程的首

V社新作《Artifactdota蓝猫出装》

V社旗下卡牌新作《Artifact》昨日正式发售,根据Steam商店页面显示,《Artifact》的开局口

畅游代理动漫网游《幻想神域》 锁

畅游公司今日宣布,已获得“亚洲第一动漫网游”《幻想神域》的大陆地区代理权

dnf皇室尊亲《荣耀光辉之魔石战魂

《荣耀战魂》发售以来,已经吸引了超过1500万的玩家粉丝,近期一次大型更新后,今日官方Twit

狂野飙车8安卓版《模拟城市:我是市

《模拟城市:我是市长》推出过不少迷人的建筑,以此唤醒市民们的甜蜜回忆。就在最近,游戏将

远行者无急步 《荒洛克王国紫藤野

“那只是个小男孩,这不是你们生存的原则。”只用一句简单的话语,达奇·

萤火绕枝,《阴阳师》全双月殿新通用

月下点点萤火,翩飞萦绕枝头,长灯散逸柔和暖光,映照结界空间。全新鲤鱼旗皮肤·萤灯月夜

2018年最坑游戏盘点 《天地传说之

2018年即将接近尾声,在今年有不少优质的游戏发售,同样也有不少令人失望的作品,上榜的游戏