萬盛學電腦網

 萬盛學電腦網 >> 健康知識 >> 緊盯熱門網游盜號木馬專偷“魔獸世界”

緊盯熱門網游盜號木馬專偷“魔獸世界”

5月24日,來自金山反病毒中心的相關數據表明,近日其截獲的病毒為魔獸世界木馬Win32.Troj.Wow.a。該木馬會偷取魔獸世界網絡游戲帳號密碼,並發送給木馬種植者。木馬運行後,將自己命名為與系統程序接近的文件名:ctfmonn.exe(正常文件為ctfmon.exe),以迷惑用戶。木馬會反復設置啟動項,以防止用戶將其從啟動項中移除,這大大增加了木馬被手工清除的難度。

據金山反病毒工程師介紹:該病毒同以往的網游木馬一樣,監視系統在前台運行的窗口,當發現是魔獸世界的窗口時開始運行鍵盤記錄器,將此時的所有的擊鍵信息存入文件中,並定時發送給木馬的安裝者,達到盜取帳號密碼的目的。該病毒除了使用注冊表啟動外,還在D: E: F:分區(如果存在)上釋放病毒復本,添加Autorun.inf文件,在使用資源管理器打開D: E: F:盤時首先運行該病毒。

由於網絡游戲中的虛擬財產逐漸被商品化,一個帳號中所包含的裝備、物品不再只是網游中的物質,其不菲的價值讓許多不法者眼紅。魔獸世界在國內剛剛公測不久,便出現了盜號木馬,隨著魔獸世界游戲的火爆,相信更多的木馬會接踵而至。因此我們提醒各位玩家,在網游世界中暢游時,5自學網,一定注意你的帳號安全,以免被盜後帶來的經濟損失。

另,5自學網,金山公司表示,目前金山毒霸已經升級了病毒庫,2005.05.23.11病毒庫版本可完全查殺該病毒。用戶登陸db.kingsoft.com可免費下載體驗金山毒霸2005進行殺毒。

copyright © 萬盛學電腦網 all rights reserved