卡巴斯基:警惕“全能型”網(wǎng)游盜號木馬下載器
近日,知名信息安全廠商卡巴斯基發(fā)布病毒播報(bào),提醒用戶注意一款惡意程序名為Trojan-Downloader.Win32.Small.cvqt的木馬。
據(jù)悉,該木馬運(yùn)行后會首先將自身拷貝至根目錄下,然后創(chuàng)建bat文件將自身刪除。它會搜索用戶機(jī)器中的游戲進(jìn)程,將用戶計(jì)算機(jī)操作系統(tǒng)版本、計(jì)算機(jī)名、MAC地址、系統(tǒng)中存在的網(wǎng)游名稱發(fā)送到固定網(wǎng)址(http://*****.dnfoo.com:8441/CountGame.aspx)。而后會下載一個(gè)盜號木馬dll列表文件,其中含有地下城與勇士、魔獸世界、反恐精英等盜號木馬的下載地址。木馬會根據(jù)系統(tǒng)中存在的網(wǎng)游下載相應(yīng)的盜號木馬并加載,造成用戶網(wǎng)絡(luò)游戲中虛擬財(cái)產(chǎn)上的損失。
卡巴斯基提醒廣大用戶及時(shí)更新反病毒產(chǎn)品的病毒庫,并定期為系統(tǒng)打補(bǔ)丁,不打開可疑郵件和可疑網(wǎng)站,不隨意接收聊天工具上傳送的文件以及打開發(fā)過來的網(wǎng)站鏈接,使用移動介質(zhì)時(shí)***使用鼠標(biāo)右鍵打開使用,必要時(shí)先要進(jìn)行掃描,不從不可靠的渠道下載軟件,因?yàn)檫@些軟件很可能是帶有病毒的。