软件下载 | 资讯教程 | 最近更新 | 下载排行 | 一键转帖 | 发布投稿
您的位置:最火下载站 > 资讯阅读 > 安全资讯 > 魔兽盗号木马猖獗 密保卡根本不起作用

魔兽盗号木马猖獗 密保卡根本不起作用

  烈火网(Liehuo.Net) 自《魔兽世界》重新开服以来,贝壳安全网便截获了trojan.WOWStealer.37249和trojan.WOWStealer.34165等一系列《魔兽世界》的盗号木马。

  7月31日<贝壳安全网再次发现新的魔兽木马变种(trojan.WOWStealer.62471),给玩家账号及虚拟财产构成威胁。除了采用常见的跨进程注入拦截用户帐号密码,监听键盘输入等招式之外,值得一提的是该系列木马还采用最近流行的截图技术,对Internet Explorer、ACDSee记事本等程序截图。黑客为了盗取帐号可谓煞费苦心。

  信老玩家还记得过去的魔兽盗号木马是如何对付密保卡的。木马采用随机时间断线的方式,不断的获取密保卡上的矩阵码,在积累到一定数量后,盗号者便能通过不断刷要求填写的密保卡号,以达到盗号的目的。这种盗号方式不但效率低下,而且《魔兽世界》运营商只需要改变一些服务器的设置,便能有效的保护用户帐号安全。

  然而这种实体卡的方式,在电子商务的发展潮流下显得格格不入。为了方便广大玩家,电子密保卡出现了。只是安全和方便向来是矛盾的,方便玩家,也方便了黑客。

  让我们来看看魔兽盗号木马变种是如何进行盗号

  

  网易免费发放电子密保卡页面(图1)

  

  网易免费发放电子密保卡页面(图2)

  

  盗号木马截获的电子密保卡的图像(图3)

  网易为防盗号做出的努力,有目共睹,可惜道高一尺,魔高一丈。只要感染魔兽木马变种(trojan.WOWStealer.62471)便会监视用户在浏览器上的图象,当然也包括电子密保卡。已经把密保卡保存在硬盘了?只要玩《魔兽世界》,你必须要看密保卡吧。木马把ACDSEE和系统默认的看图软件上显示的图象也截取。可谓滴水不漏。最后,整张密保卡的信息,便原汁原味地传到盗号者手上。

  如何防止魔兽盗号发生?

  1、为了你的虚拟财产安全,切勿将帐号,密码,密保卡等信息保存在你的电脑上。获取密保卡后可打印,或者保存在手机上。

  2、不要受中奖等诱惑点击不明链接,警惕各种骗局,不要访问那些杂七杂八的网站,不使用外挂,不要使用来历不明的魔兽插件。

  3、密保卡等防御手段仍然是必不可少,能大大降低你被盗号的机会。但是不要同一台电脑上获取,至少黑客能盗你的密保卡,盗不了你帐号。

  《魔兽世界》重新开服,在这激动人心的时刻,更加要注意保护好我们刚刚绑定好的账号。为此,我们特别提醒广大玩家,一定要提前做好账号安全保护措施!只有账号有了安全的保障,游戏才无后顾之忧。让我们携手重回艾泽拉斯,去迎接新的挑战吧!

    相关阅读
    栏目导航
    推荐软件