瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

1   1  /  1  页   跳转

[原创] 举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

如题,这三个星期的病毒风波搞得我已经接近大脑当机状态,最近一个星期团怀疑起E盘的梦幻龙族客户端有问题。。。

打开了命令行窗口,然后运行梦幻龙族客户端,高防御设置状态下的瑞星会报什么行为防御的警报,低防御设置状态下的瑞星不会报警,等待客户端完全运行并显示到了账户登录窗口的时候,在命令行窗口输入 net user ,查看系统所有账户,会发现一个类似 “HsUser_随机字符串”的账户,而且是 管理员权限 的系统账户,这个账户是梦幻龙族客户端在后台偷偷新建的账户,而且没有任何通知提醒用户后台建立了账户,而且如果你用命令删除乱扔这个账户的话,只要你重新运行客户端,就又会出现;即时你不退出游戏,等待游戏运行一段时间后(大概在15~30分钟),这个账户又会被新建。而且反反复复。安全检测模块新建的账户。

我想问一下,区区一个网游,运行就运行,有什么必要新建一个系统管理员账户,而且也不通知用户,用户是完全不知情的。有作案的重大嫌疑!!!

这样在系统里面新建一个管理员账户,对系统造成了严重的安全隐患。。。

另外,我想请教一个问题,怎么才能禁止系统新建除系统默认的Administrator管理员账户外的一切账户,Guest 账户除外。。。

请求高人指教。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 584; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 3.0.04506.30; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; MAXTHON 2.0)
此处留下我的脚印。。。
分享到:
gototop
 

回复:举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

禁用后不管用。。。“HsUser_随机字符串”这个账户名后面是随机字符串,会随机命名账户名,禁用还会有新的。。。从来没有进过私服。。。这个是我特意监视的,查得这个梦幻龙族客户端在后台偷偷新建账户,用户完全不知情。。。从官方网站上下载来的客户端。。。居然官网上还指定用Bit×××的下载器下载客户端,真服了。。。这样也会导致下载资源的不安全性。。。
此处留下我的脚印。。。
gototop
 

回复:举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

反应给这个游戏的客服肯定也没什么作用,顶多客服会很礼貌的把BOSS教给他们的顺口溜像背台词儿一样背给你听一下。。。没有实际作用。。。
最后编辑tangboohu 最后编辑于 2009-11-19 23:10:20
此处留下我的脚印。。。
gototop
 

回复:举报一个严重的安全隐患问题。。。偷偷新建后台账户的网游客户端。。。

OK!
正有此意。。。
珍爱生命,远离梦龙。。。
此处留下我的脚印。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT