等待了十余年,暗黑3终于让玩家们得偿所愿,然后伴随着游戏的火热,有关暗黑3的盗号事件也层出不穷。AVG团队对此一直较为关注,并积极寻找客户端威胁玩家帐号安全的键盘记录工具,尽可能尽早铲除之。然而研究人员在研究病毒样本的时候竟然发生了同黑客直接对话的狗血剧情。各位玩家在抱怨帐号被盗之时,还是更加注意一些是不是成了肉鸡为妙。一切都从一个名为《卡炼狱ACT4衣卒而》的视频开始。
经玩家举报,AVG截获到暗黑3台湾战网论坛上有人发的一个视频链接:
从网盘上下载下来是一个rar压缩包,解压后包含两个伪造了图标的exe文件
实际上这两个文件的内容是一样,运行哪一个都会中招。
恶意程序启动后主动连接到目标机器,通过私有协议同控制端通信。
然后从控制端下载stup.exe并运行,进一步控制用户的计算机。
本来研究人员还在苦于寻找盗取暗黑3密码的部分,不料发生了戏剧性的一幕。
谁想黑客居然现身,同研究人员开始了对话!此木马有聊天功能,支持控制端同肉鸡的文字通信。
研究人员试图和黑客攀谈,黑客非常嚣张。
他所说的并不是吹牛,这款木马有控制摄像头的功能。
经过分析,这款恶意软件中没有盗取暗黑3密码的功能,它真正想要窃取的,是用户机器ADSL拨号的用户名和密码。
黑客想要获得ADSL拨号的用户名密码可不是想免费上网那么简单;在一些条件下ADSL拨号的账户可以用来消费,不要等到电信或者联通寄来巨额账单的时候才反应过来被盗哦。
话不投机(你和黑客很有共同语言?你是单身MM?好吧,请发邮件至xxx@avg.com),研究人员回滚了虚拟机,结束了这场面对面交锋。在这次交锋中研究人员似乎没占到便宜,不能找到冲进黑客的家,对还在电脑前的黑客说:“你被逮捕了!”。不过,经过此事,最新版的AVG已经能够迅速无情的将该木马杀掉。
即是是对各种黑客行为已经熟悉,然而对方在自己的机器上为所欲为的感觉实在让人印象深刻。广大网友如果不想成为任人宰割的对象,必须要增强安全意识,不运行陌生可执行文件,同时经常更新病毒库,不让木马有任何可乘之机。