目前,网游盗号类木马依然是木马传播中的主角,为了窃取用户虚拟财产,各类盗号木马不遗余力的进行更新、生产变种,目标紧盯所有流行的网游厂商。
近日,QQ电脑管家监测到对一款活跃度极高的“梦幻猎手”盗号木马,该木马是梦幻西游木马最新变种,主要通过qvod快播播放器、游戏外挂等方式传播,可通过感染游戏运行所需的系统文件(如midimap.dll、ksuser.dll、comres.dll等),绑架梦幻西游核心模块,在游戏启动时自动加载被篡改的系统文件,绕过游戏保护从而窃取网游帐号密码信息。如果用户将这些被感染的系统文件删除,会使大量正常软件无法工作,严重时导致电脑无法正常启动。值得重视的是,该木马可以突破梦幻西游最新版本的多重保护功能,“盗号能力”十分出众。
QQ电脑管家安全中心提示,对于“梦幻猎手”,QQ电脑管家能够进行有针对性的查杀和修复,效果更为显著,被感染用户只要快速扫描一次就可以清除并修复被损坏的系统文件。
作为国内最受欢迎的Q版回合制网络游戏,梦幻西游拥有注册用户超过2.5亿,最高同时在线人数达260万,“梦幻猎手”的出现无疑有着极大的隐患。QQ电脑管家安全中心表示,对于此类针对网络游戏开发的盗号木马,预防比查杀重要。首先,用户在下载安装包或更新版本补丁时,最好选择游戏官方网站进行下载,可大大减少被木马侵蚀的风险。其次,安装品质过硬的安全软件,加强电脑防护能力,使木马病毒无可乘之机。
(责任编辑:)