瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

1   1  /  1  页   跳转

[原创] 举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

如题,这三个星期的病毒风波搞得我已经接近大脑当机状态,最近一个星期团怀疑起E盘的梦幻龙族客户端有问题。。。

打开了命令行窗口,然后运行梦幻龙族客户端,高防御设置状态下的瑞星会报什么行为防御的警报,低防御设置状态下的瑞星不会报警,等待客户端完全运行并显示到了账户登录窗口的时候,在命令行窗口输入 net user ,查看系统所有账户,会发现一个类似 “HsUser_随机字符串”的账户,而且是 管理员权限 的系统账户,这个账户是梦幻龙族客户端在后台偷偷新建的账户,而且没有任何通知提醒用户后台建立了账户,而且如果你用命令删除乱扔这个账户的话,只要你重新运行客户端,就又会出现;即时你不退出游戏,等待游戏运行一段时间后(大概在15~30分钟),这个账户又会被新建。而且反反复复。安全检测模块新建的账户。

我想问一下,区区一个网游,运行就运行,有什么必要新建一个系统管理员账户,而且也不通知用户,用户是完全不知情的。有作案的重大嫌疑!!!

这样在系统里面新建一个管理员账户,对系统造成了严重的安全隐患。。。

另外,我想请教一个问题,怎么才能禁止系统新建除系统默认的Administrator管理员账户外的一切账户,Guest 账户除外。。。

请求高人指教。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 584; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 3.0.04506.30; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; MAXTHON 2.0)
此处留下我的脚印。。。
分享到:
gototop
 

回复:举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

如果楼主所说的问题不是私服导致的话,建议咨询一下游戏服务提供方为何要这么做。

另外,如果禁用帐户后,看这个检测机制也可能会检查后重新添加帐户。

可在系统的“计算机管理”中,找到“本地用户和组”,找到“用户”,右键点需要停用的账户,点“属性”,找到“帐户已停用”后打钩即可禁用帐户。


一日早朝,王安石出列:“臣有奏,OOXX(以下省略1万字)。”刚说完身后跪下一片叫到:“臣沙发”“臣板凳”“臣地板”“臣顶”“臣也顶”……最后几人面带笑容不语,神宗见状怒击龙椅:“不许纯表情回帖。”
gototop
 

回复:举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

禁用后不管用。。。“HsUser_随机字符串”这个账户名后面是随机字符串,会随机命名账户名,禁用还会有新的。。。从来没有进过私服。。。这个是我特意监视的,查得这个梦幻龙族客户端在后台偷偷新建账户,用户完全不知情。。。从官方网站上下载来的客户端。。。居然官网上还指定用Bit×××的下载器下载客户端,真服了。。。这样也会导致下载资源的不安全性。。。
此处留下我的脚印。。。
gototop
 

回复:举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

反应给这个游戏的客服肯定也没什么作用,顶多客服会很礼貌的把BOSS教给他们的顺口溜像背台词儿一样背给你听一下。。。没有实际作用。。。
最后编辑tangboohu 最后编辑于 2009-11-19 23:10:20
此处留下我的脚印。。。
gototop
 

回复:举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

一般现在很多游戏或软件都开始要做类似的事情

我个人建议,要么接受这些修改

要么就不玩那些游戏

无奈的

就象一个产品有缺陷的时候,我们是没办法要求厂家改变的,但是我们可以选择不再购买那产品。

除此外没好办法
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

OK!
正有此意。。。
珍爱生命,远离梦龙。。。
此处留下我的脚印。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT