卡巴斯基提醒:謹(jǐn)防變身游戲外掛的盜號(hào)木馬
游戲外掛程序本身就是一種非法程序,會(huì)破壞游戲的平衡。大多數(shù)游戲運(yùn)營(yíng)商對(duì)外掛的打擊都非常嚴(yán)厲,一旦被發(fā)現(xiàn)使用外掛,可能造成游戲賬號(hào)被封。其實(shí),游戲外掛的危害不僅僅如此,使用游戲外掛帶來(lái)的安全隱患更為可怕。一些開發(fā)游戲外掛的黑客,會(huì)特別注明其外掛會(huì)引起反病毒軟件“誤報(bào)”,以此打消使用者的顧慮。殊不知,這樣恰恰使得其中的惡意代碼可以暢通無(wú)阻地入侵用戶系統(tǒng)。
卡巴斯基實(shí)驗(yàn)室最近截獲到一款名為Trojan-GameThief.Win32.OnLineGames2.kq的盜號(hào)木馬,會(huì)偽裝成《冒險(xiǎn)島》網(wǎng)游的冒險(xiǎn)伴侶外掛。該木馬由易語(yǔ)言編寫,運(yùn)行后會(huì)顯示一個(gè)假的游戲外掛界面,其中包括一些外掛功能。當(dāng)用戶點(diǎn)擊了其中的某些外掛功能后,木馬會(huì)提示用戶激活賬戶,誘騙用戶輸入賬號(hào)密碼。如下圖所示:
該木馬用于盜取和發(fā)送密碼的代碼如下圖:
木馬在獲取到用戶的賬號(hào)密碼后,會(huì)將其用電子郵件方式發(fā)送給遠(yuǎn)程黑客,造成用戶賬號(hào)被盜。其郵件示例如下:
目前,卡巴斯基所有產(chǎn)品均可以對(duì)該盜號(hào)木馬進(jìn)行查殺。用戶只需保持反病毒數(shù)據(jù)庫(kù)更新即可有效攔截該惡意程序??ò退够鶎?shí)驗(yàn)室同時(shí)提醒廣大網(wǎng)友,不要使用任何外掛程序。因?yàn)闉E用外掛不僅會(huì)遭受封殺,更可能感染惡意程序造成損失。