近日,江民全球病毒監控系統、雲安全防毒系統監測到了一個在互聯網上瘋狂傳播的“瑪格尼亞”盜號病毒,據江民科技最新的統計數据顯示,僅7月份和8月初,該病毒就產生了近300個變種,37萬多網遊玩家遭受該病毒侵害。
江民反病毒專家分析發現,“瑪格尼亞”變種病毒是一個專門盜取“巨人Online”、“夢幻西游online”、“大話西游3 Online”、“QQ三國”、“傳奇外傳”....等網路游戲會員帳號的木馬程序,病毒盜取的網游帳號幾乎涵蓋了所有的主流網絡游戲。病毒運行后會首先關閉系統中已經存在的游戲進程,确認自身是否已經被插入到桌面進程“explorer.exe”,並通過安裝消息鉤子等方式監視當前的系統狀態,伺機進行惡意操作。
同時,“瑪格尼亞”變種病毒會在后台將竊得的机密信息發送到駭客指定的網頁上(地址加密存放),致使網絡游戲玩家的游戲賬號、裝備、物品、金錢等丟失,給游戲玩家造成嚴重的損失。
江民反病毒專家介紹,“瑪格尼亞”變種病毒之所以能夠傳播的如此迅速,主要是利用了木馬生成器生成了大量的變種病毒。“利用網路游戲木馬生成器只要進行一點簡單的配置就能生成所需要的木馬病毒,任何人只要申請一個免費的域名,同時利用這些木馬生成器提供的網頁和程序就可以盜號了,甚至不需要任何的專業知識,起點非常低,而這也是盜號病的如此猖獗的重要原因”。
江民反病毒專家提醒廣大游戲玩家,“瑪格尼亞”變種病毒會通過USB碟以及與常用下載程序或游戲外掛捆綁的方式進行傳播,在網上下載游戲外掛和應用程序時一定要提高警惕,確保防毒軟體的各項監控功能都處在開啟狀態,同時開啟江民防毒軟體“系統漏洞檢查”功能,全面掃描操作系統漏洞,及時更新Windows操作系統,安裝相應補丁程序,以避免病毒利用微軟漏洞攻擊計算機,造成損失。 |