病毒木马 【原创】逆向DNF盗号木马生成器核心 [论坛存档]

中国第一军事门户网站 | &>&&>&
十大游戏盗号重灾榜发布 DNF排第一
  一年一度的ChinaJoy游戏展来临,游戏帐号安全仍然是玩家和厂商关注的重点。据360互联网安全中心发布的监测数据,目前国内共113款网络游戏面临较大规模的黑客盗号攻击,
  一年一度的ChinaJoy游戏展来临,游戏帐号安全仍然是玩家和厂商关注的重点。据360互联网安全中心发布的监测数据,目前国内共113款网络游戏面临较大规模的黑客盗号攻击,尤以DNF(地下城与勇士)、天龙八部、魔兽世界等大型客户端游戏风险最高,一些热门页游也出现盗号现象,手机游戏虽然暂未出现盗号威胁,但玩家需要谨慎选择游戏APP下载渠道,提防手机被偷跑流量甚至恶意吸费。  根据游戏盗号木马、钓鱼网站的活跃度统计,360公布2013上半年《十大游戏盗号重灾榜》,包括:DNF、天龙八部、笑傲江湖、剑网3、诛仙、梦幻西游、魔兽世界、龙之谷、反恐精英Online、传奇。在360安全卫士和杀毒软件对游戏盗号木马的拦截量中,这十款游戏的盗号木马占比达到半数以上,此类游戏的装备、金币在游戏交易网站上也长期热销,因此才会成为黑客盗号分子的主要目标。  图:盗号木马伪装游戏外挂攻击玩家电脑  360安全专家石晓虹博士介绍说,黑客对网游的盗号方式主要有五种,包括在游戏外挂捆绑木马盗号、仿冒游戏官网的钓鱼网站、游戏内广播发布诈骗信息、在黑网吧电脑植入木马病毒、窃取QQ等平台类帐号,间接盗取与QQ号关联的DNF等游戏帐号。  不容忽视的是,网页游戏也开始频繁遭遇盗号威胁。360上半年共拦截到假冒网页游戏登录界面的钓鱼网站15894个,其中《三国杀ONLINE》、《神仙道》、《斗破苍穹》三款热门页游数量最多。  新兴的手机游戏尚未成为黑客重点盗号目标,但一些不良渠道提供的APP经常会捆绑广告插件和植入恶意代码,对手机游戏玩家的危害更严重。据分析,不法分子将恶意代码嵌入手机游戏中,暗中窃取用户通讯录、短信等隐私,或频繁弹出各种广告,下载位置应用,消耗手机流量造成话费损失,甚至暗中定制扣费业务。  石晓虹博士建议,手机游戏玩家应选择安全、正规的应用市场下载游戏,切勿轻易点击陌生网站或论坛提供的游戏安装包。对于电脑游戏玩家来说,不可在安全软件报警拦截时,关闭安全软件而冒险使用外挂,也不要轻信非官方发布的游戏礼包、抽奖等诱惑信息,以免在钓鱼网站上泄露帐号密码。
标签:盗号木马钓鱼网站DNF应用安全
本栏目最新文章
栽在情妇手里的落马贪官,看来二奶翻脸才是反腐利器。...
热门关键词DNF盗号木马猖獗,玩家要小心
  据微点反病毒专家介绍,当用户中毒后,其表象就是 &DNF& 游戏无故关闭,输入用户名、密码、密保时游戏运行缓慢的现象,最终将导致虚拟财产被黑客盗取。  该木马程序被启动后,将释放动动态库文件,并修改注册表,设置自启动项,随后,申请空间,启动一线程,注入&Explorer.exe&。该木马程序通过设置全局消息钩子,获取用户输入的&用户名&、&密码&等信息。成功盗取利用户输入的&用户名&、&密码&以及&密保&等信息后,将利用网页收信方式,发送至黑客指定页面。  防范措施  已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现&未知木马&,请直接选择删除处理(如图1);   图1 微点主动防御软件自动捕获未知病毒(未升级)  如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现&Trojan-PSW.Win32.OnLineGames.dsmi&,请直接选择删除(如图2)。   图2 微点主动防御软件升级后截获已知病毒  对于未使用微点主动防御软件的用户,微点反病毒专家建议:  1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。  2、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。  3、开启windows自动更新,及时打好漏洞补丁。  未安装微点主动防御软件的手动解决办法:  1、手动删除以下文件:  %SystemRoot%\system32\sysSQ13.dll  2、手动删除以下注册表值:  键:HKEY_CLASSES_ROOT\CLSID\{3FDEB171-8F86-B8DB553683}  键:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks  值:{3FDEB171-8F86-B8DB553683}  变量声明:  %SystemDriver%       系统所在分区,通常为&C:\&  %SystemRoot%        WINDODWS所在目录,通常为&C:\Windows&  %Documents and Settings%  用户文档目录,通常为&C:\Documents and Settings&  %Temp%           临时文件夹,通常为&C:\Documents and Settings\当前用户名称\Local Settings\Temp&  %ProgramFiles%       系统程序默认安装目录,通常为:&C:\ProgramFiles&
网友都在说当前位置&&&&&&&&&暑期病毒猖獗 九成为网游盗号木马
更多文章查询:&
暑期病毒猖獗 九成为网游盗号木马
&&&&&&&日10:25&&来源:eNet硅谷动力&&作者:eNet硅谷动力&&
【文章摘要】可牛免费杀毒安全中心最新报告显示,随着暑期的来临,病毒木马异常活跃,最新截获的木马数据显示,九成均为“网游盗号木马”。其中重灾区为“CF灵狐者外挂”“DNF福娃外挂”“海阔天空外挂网”“西西外挂网”。这些“网游盗号木马”大多通过游戏外挂进行传播,不仅会盗取网游的游戏账号、QQ账号,造成虚拟财产损失,还会在桌面生成无法删除的图标,危害非常严重。
  可牛免费杀毒安全中心最新报告显示,随着暑期的来临,病毒木马异常活跃,最新截获的木马数据显示,九成均为"网游盗号木马"。其中重灾区为"CF灵狐者外挂""DNF福娃外挂""海阔天空外挂网""西西外挂网"。这些"网游盗号木马"大多通过游戏外挂进行传播,不仅会盗取网游的游戏账号、QQ账号,造成虚拟财产损失,还会在桌面生成无法删除的图标,危害非常严重。  报告显示,随着暑期来临,《穿越火线》《魔兽世界》《地下城与勇士》等网络游戏变得异常火热,木马团队也开始重点针对这些游戏的外挂进行传播。可牛安全专家总结了木马犯罪的统一特征:首先黑客们会大批量的制作包含某游戏外挂下载信息的网站,再使用黑帽SEO手段进行搜索引擎优化,使网民容易搜索到这些网站,并诱骗玩家下载使用。玩家一旦运行这些游戏外挂,木马便会跟随启动,并进行盗取游戏账号、QQ账号等非法行为。  可牛免费杀毒提醒广大游戏玩家,下载游戏客户端请到官方网站或知名游戏站点;并使用可牛免费杀毒及时修复系统漏洞,定期进行病毒查杀,谨防游戏账号被盗。  可牛免费杀毒官方下载地址:
责任编辑:郑伟
&关于&网游 盗号&相关报道
&硅谷动力最新热点
loading...
频道热文排行
经典软件下载
往期精彩文章
网站合作、内容监督、商务咨询、投诉建议:010-
Copyright © 2000--
硅谷动力公司版权所有 京ICP证000088号今日资讯导读
&&&&&& &&&盗号木马伪装管家锁骗取DNF玩家帐号
盗号木马伪装管家锁骗取DNF玩家帐号
日 17:11&&【投稿】 作者:shanxi001 编辑:shanxi001
  泡泡网资讯频道6月6日&木马盯上DNF 管家提醒玩家谨防山寨管家锁盗取装备  近日,腾讯管家发现有盗号木马伪装成管家锁在DNF游戏中骗取游戏玩家的帐号信息,目前影响范围预估过万。中招的玩家多数是因为下载了游戏外挂等带毒文件,目前电脑管家可有效拦截此类木马,建议广大DNF玩家游戏时保持电脑管家开启状态,避免装备被盗。(电脑管家拦截查杀伪装成管家锁的木马)  据悉,管家锁通过“电脑绑定+验证”的物理级防御模式,可对玩家的游戏装备进行保护,在启用管家锁、解除交易限制时需要手机验证码。黑客想要盗取装备,除非把游戏帐号和电脑或手机同时偷走,目前管家锁已在腾讯知名网游DNF和剑灵上线。(官方启用管家锁界面)&  电脑管家官方声明,管家锁不会以任何名义要求用户绑定其他关联帐号,更不会在游戏过程中要求用户输入任何帐号密码,凡玩家遇到要求输入关联帐号的提示,均为盗号木马伪装,需要仔细鉴别。(木马伪造管家锁的三种盗号形式)  腾讯电脑管家安全专家表示,由于管家锁的上线极大地打击了游戏盗号装备丢失的黑色产业链,切断了不法分子的财路,不法分子因而转向了针对管家锁的病毒木马制造,妄图迷惑玩家盗取帐号。电脑管家特别提醒广大玩家在正规渠道下载游戏,同时在玩游戏时保持安全软件开启状态,这样就可以及时拦截冒充管家锁的木马入侵,保证帐号和游戏装备的安全。■
浏览本文的用户还购买了
延伸阅读: &&
扫一扫 关注泡泡网官方微信
也可搜索官方微信号:PCPOPWX
一周热文 今日热文 高清图文
推荐文章推荐产品
汽车之家内容精选
请您留下希望的价格和联系方式开团前,我们会通知您。
心理价格:元
邮  箱:@qq.com
手  机:
* 手机/邮箱任填其一

我要回帖

更多关于 盗号木马生成器 的文章

 

随机推荐