2011-12-08來源:金山安全中心
摘要:DNF(地下城與勇士)是一款熱門網(wǎng)絡(luò)游戲,常有玩家試圖使用外掛或插件參與游戲,結(jié)果下載外掛后帳號被盜的案例卻時(shí)有發(fā)生。12月6日,金山毒霸云安全中心就監(jiān)測到一類假冒DNF外掛的盜號木馬感染量明顯上升。
關(guān)鍵詞:DNF 地下城與勇士 外怪 山寨 木馬 盜號
DNF(地下城與勇士)是一款熱門網(wǎng)絡(luò)游戲,常有玩家試圖使用外掛或插件參與游戲,結(jié)果下載外掛后帳號被盜的案例卻時(shí)有發(fā)生。12月6日,金山毒霸云安全中心就監(jiān)測到一類假冒DNF外掛的盜號木馬感染量明顯上升。
為何明明可以攔截的已知病毒感染量會(huì)突然上升呢?金山毒霸安全中心對該病毒的傳播渠道進(jìn)行調(diào)查。結(jié)果發(fā)現(xiàn):有人在游戲論壇發(fā)布看起來象DNF外掛的廣告來推廣盜號木馬。
傳播廣告的人告訴游戲玩家說有個(gè)外掛很好用,只是部分殺毒軟件會(huì)誤報(bào),要關(guān)閉殺毒軟件的防御后再安裝。結(jié)果真有很多游戲玩家為了使用外掛,先把殺毒軟件退出。于是,中毒被盜號的事件就不可避免的發(fā)生了。中毒玩家還反應(yīng),電腦運(yùn)行這個(gè)假冒的DNF外掛后,電腦運(yùn)行速度明顯變慢,殺毒軟件打不開,或者無法連接云服務(wù)器。
金山毒霸云安全中心對這些盜號木馬的源頭進(jìn)行分析,發(fā)現(xiàn)這些病毒傳播者非常擅長使用搜索引擎優(yōu)化技巧,通過百度搜索“DNF外掛”和“DNF連發(fā)”會(huì)找到多個(gè)外掛下載站,隨手點(diǎn)擊就會(huì)下載盜號木馬,金山毒霸因此將這些病毒命名為“DNF假面外掛”。

圖1:上圖是偽裝的外掛網(wǎng)站,點(diǎn)擊任何鏈接都下載病毒
當(dāng)玩家在點(diǎn)擊這些鏈接時(shí),本來金山毒霸均可正常攔截,那些輕信騙子關(guān)閉殺毒軟件的游戲玩家卻因此中毒,其結(jié)果就是游戲帳號被盜。

圖2 下載假冒DNF外掛的盜號木馬時(shí)金山毒霸會(huì)及時(shí)攔截
較多玩家為了使用“外掛”,而沒有顧及殺毒軟件的攔截警告將殺毒軟件關(guān)閉,結(jié)果導(dǎo)致難以挽回的損失。金山毒霸安全中心已發(fā)布最新版本的金山頑固木馬專殺來解決此類問題。
金山頑固木馬專殺下載地址:
http://cu003.www.duba.net/duba/tools/dubatools/usb/sysfixkill.exe
金山毒霸安全專家特別提醒游戲玩家,一定養(yǎng)成良好的安全習(xí)慣,不可輕信騙子忽悠而關(guān)閉殺毒軟件。玩家若擔(dān)心殺毒軟件誤報(bào),可將可疑文件提交到殺毒軟件的論壇,請求網(wǎng)友共同給予協(xié)助檢查。