瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【转贴】警惕《魔兽世界》盗号木马 网游大盗重现江湖
hljhar - 2005-10-21 10:36:00
转贴:警惕《魔兽世界》盗号木马 网游大盗重现江湖

内容:
 
    随着暴雪 (Blizzard) 公司的网络游戏《魔兽世界 (WOW) 》问世,一种窃取网络游戏帐号的木马 (Trojan-PSW.Win32.WoWar.g) 也随之出现。该款网络游戏被众多网游爱好者期待已久,其中的虚拟物品的爆出率要远低于其它网络游戏,再加之它的点数卡价格要高于其它网络游戏的点数卡,该款游戏的游戏帐号及虚拟装备也很自然的成为新一轮的木马攻击对象。恶意者在获得游戏帐号后,会出售帐号中的虚拟物品,随着这款网络游戏的火爆,可能会有更多的网游木马接踵而至。
    该病毒 (Trojan-PSW.Win32.WoWar.g) 的编写语言为 Visual Basic ,文件大小为 13,168 字节,病毒运行后会记录游戏玩家登陆的区号信息、游戏帐号、密码。同时,此木马还会窃取其他网游账号,如:梦幻西游 online 、华夏 online 、洛奇、传奇世界

盗取《魔兽世界》游戏帐号的木马还有:
Trojan.Java.Shiwow
Backdoor.Win32.Wow.23
Backdoor.Win32.Wowhack

实际上,在每个新游戏开始运营时,相应的盗取游戏帐号的木马就会应运而生。

因此安天应急处理小组郑重提醒用户的是:

1.即时安装系统和应用程序补丁:很多木马是通过系统漏洞在用户访问网页后主动执行的,而即时打补丁可以使漏洞失效。
2.不要随意点击来自网络游戏和即时通讯工具的连接,更不要执行远方传输来的可执行程序,更不要轻信相关说明,进行 2 次传播。
3.即时安装木马防线等可执行程序,木马防线全自动升级,可以为你的系统提供透明的保护。

清除方案:
使用木马防线2005+可彻底清除此病毒(推荐)。

木马防线2005+试用版下载地址:
http://www.antiy.com/product/ghostbusters/index.htm

木马防线2005+: 
  木马防线2005+是安天实验室出品的个人信息安全产品,是木马防线2005的全新升级版,具备高效木马查杀、系统安全管理、实时网络防护等功能。

高效木马查杀
  采用高速智能检测引擎(SVE),能够完全查杀国内外流行的6万余种木马、后门、蠕虫、间谍软件、广告软件、黑客工具、色情拨号程序等,尤其对各类未知有害程序具有极高的检出率。 

系统安全管理
  提供了丰富的安全管理工具,能够修复IE和注册表设置,管理系统中各项任务、进程、服务、共享资源和自启动项,监控网络的连接状态和开启的端口。

实时网络防护
  全新的安天盾防火墙功能更加强大,能够实时监控您的系统和网络,随时发现活动的木马等可疑程序,并能查封指定IP地址和端口,有效拦截各类诸如"冲击波""震荡波"的扫描攻击行为。
 
此贴原出自:http://www.antiy.com/
1
查看完整版本: 【转贴】警惕《魔兽世界》盗号木马 网游大盗重现江湖