
盗号木马变身游戏外挂 十万玩家遭遇陷阱
据瑞星“云安全”系统统计,本周瑞星共截获了63万个挂马网址。瑞星反病毒专家介绍,“云安全”系统收到十万余用户上报网游外挂样本,经过分析发现,近期大量游戏下载站、外挂网站提供的知名网游外挂捆绑了盗号木马病毒。如果玩家习惯使用游戏外挂,那么在游戏时,其账号密码等有价信息将被木马洗劫一空。
本周关注的被挂马网站:
“广州信息港”、“中国护士网”、“上海热线”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。用户访问这些页面后,可能会感染恶性“后门”。
本周关注病毒:
“外挂盗号木马(Trojan.PSW.Win32.GameOnlineX.hl)”警惕程度 ★★★
病毒主要通过捆绑网络游戏外挂进行传播。用户运行游戏外挂后,病毒自动执行。首先病毒会关闭杀毒软件对系统文件的保护,顺利将与游戏有关的系统文件替换成病毒,当游戏启动后,病毒就会随之运行进行盗号,而且不会被杀毒软件发现。最终此木马会将盗取的游戏账号密码信息上传至黑客服务器。
防范方法:
1、使用"瑞星全功能安全软件2010",有效阻挡通过网页挂马方式传播的病毒;
2、安装卡卡上网安全助手6.2自动修复漏洞;
3、同时可拨打客服热线400-660-8866咨询,访问客户服务中心网站(http://csc.rising.com.cn)寻求帮助,使用在线专家门诊获得即时支持。