盗号木马能够用于盗取网络游戏玩家的账号,这样黑客就可以将账号中的装备以及账号本身销售获利,直接为网络黑客带来经济效益。所以盗号木马在数量上一直遥遥领先,是互联网用户以及网游玩家经常遇到的网络威胁之一。
卡巴斯基实验室近期截获到一种针对《神魔大陆》网络游戏的盗号木马,名为“神魔盗号木马”( Trojan-GameThief.Win32.OnLineGames.bnuz)。该木马感染计算机后,会释放恶意动态库,加载全局钩子,注入恶意动态库到所有进程内。之后,木马会查找游戏文件及系统文件Patcher.exe、game.exe、ksuser.dll等,替换ksuser.dll文件,在实现ksuser.dll正常功能的同时,执行恶意代码,获取用户的登录账号、密码等游戏信息,发送至黑客手中。执行后,恶意动态库还会将自身删除,再加上其替换系统文件,使得本恶意程序隐蔽性很高,不易被用户发现。
卡巴斯基目前已经可以查杀该盗号木马,请广大游戏玩家及时升级反病毒数据库,对其进行查杀,避免感染造成损失。
本文来源:华军资讯 作者:佚名