国产乱子伦视频在线观看_免费1级做爰片1000部视频_大地资源在线观看免费下载_九九综合九色综合网站_永久免费观看国产裸体美女

當(dāng)前位置

首頁(yè)> 新聞動(dòng)態(tài)> 行業(yè)資訊

暗3木馬感染游戲主程序 并附送WOW木馬

2012年07月10日 08:56

    隨著暗黑3玩家安全意識(shí)的提高,通過(guò)泄漏信息盜號(hào)的現(xiàn)象已經(jīng)在逐步減少。雖然猜密碼不行了,但盜號(hào)者是不會(huì)放過(guò)盜號(hào)木馬這種打劫玩家的傳統(tǒng)方式的。據(jù)來(lái)自AVG中國(guó)病毒實(shí)驗(yàn)室的最新消息,他們剛剛截獲一款專門針對(duì)暗黑3的木馬,并且該木馬采用了比較少見(jiàn)的感染游戲文件的方式,還附送魔獸世界木馬一枚,提醒玩家們小心防范了。

  AVG中國(guó)病毒實(shí)驗(yàn)室安全人員給我們?cè)敿?xì)分析了這種木馬的危害方式,據(jù)了解該木馬來(lái)源于群郵件和群共享,名為《暗黑3拍賣行使用詳解》。

    其實(shí)數(shù)據(jù)并沒(méi)有損壞。這個(gè)母體做的事情是釋放出 read.me 和rt.b兩個(gè)dll文件并且加載他們。然后彈出一個(gè)提示迷惑觀眾。

  沒(méi)有讓大家失望,read.me是針對(duì)暗黑3的木馬,rt.b是附贈(zèng)的魔獸世界木馬。read.me 載入后,在全盤搜索暗黑3 主程序,Diablo III.exe,找到后對(duì)其進(jìn)行改寫。改變其入口,指向一段自己寫入的指令,自己的指令執(zhí)行完后再跳入原始入口地址。并釋放一個(gè)dll到暗黑3目錄下,取名為patch.html。

  可以看到,病毒感染暗黑3主程序的目的就是每次運(yùn)行時(shí)首先加載patch.html。Patch.html是執(zhí)行盜號(hào)的部分。

  安全分析人員詳解該木馬如何防御

  病毒查找在進(jìn)程中查找notepad.exe 并向其發(fā)消息,獲得文本。因此使用記事本保存密碼的童鞋要小心了。

  病毒掛鉤游戲窗口消息處理函數(shù),已獲得用戶鍵盤輸入。最后獲得了所有信息之后發(fā)送郵件到指定的郵箱。

  從分析上看目前盜取密碼只是通過(guò)鍵盤截獲和記事本截獲,綁定了認(rèn)證器的玩家仍然可以免于盜號(hào)。

  可以看出木馬作者對(duì)暗黑3內(nèi)部已經(jīng)比較了解,隨著黑客技術(shù)研究的深入,此類盜號(hào)木馬會(huì)層出不窮。因此AVG提醒廣大玩家,謹(jǐn)慎運(yùn)行未知程序,留意信息安全,綁定認(rèn)證器,保持防病毒軟件持續(xù)更新。

  玩家可以觀察自己的游戲目錄下是否有patch.html或者驗(yàn)證Diablo III.exe文件簽名來(lái)確認(rèn)自己有沒(méi)有中此木馬。

    此病毒以及衍生物已被AVG檢測(cè)為PSW.OnlineGames4.MMC,安裝并更新至AVG最新版本的玩家可以安心游戲。

 

 


    (編輯:Jesse)

 


 

2011-2019 Copyrights reserved 京ICP備05006316號(hào) 版權(quán)所有:中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)
技術(shù)支持:北京圣明慧力科技有限公司