经玩家举报,AVG截获到暗黑3台湾战网论坛上有人发的一个视频链接:
从网盘上下载下来是一个rar压缩包,解压后包含两个伪造了图标的exe文件
实际上这两个文件的内容是一样,运行哪一个都会中招。
恶意程序启动后主动连接到目标机器,通过私有协议同控制端通信。
然后从控制端下载stup.exe并运行,进一步控制用户的计算机。
本来研究人员还在苦于寻找盗取暗黑3密码的部分,不料发生了戏剧性的一幕。
谁想黑客居然现身,同研究人员开始了对话!此木马有聊天功能,支持控制端同肉鸡的文字通信。
研究人员试图和黑客攀谈,黑客非常嚣张。
他所说的并不是吹牛,这款木马有控制摄像头的功能。
经过分析,这款恶意软件中没有盗取暗黑3密码的功能,它真正想要窃取的,是用户机器ADSL拨号的用户名和密码。
黑客想要获得ADSL拨号的用户名密码可不是想免费上网那么简单;在一些条件下ADSL拨号的账户可以用来消费,不要等到电信或者联通寄来巨额账单的时候才反应过来被盗哦。
话不投机(你和黑客很有共同语言?你是单身MM?好吧,请发邮件至xxx@avg.com),研究人员回滚了虚拟机,结束了这场面对面交锋。在这次交锋中研究人员似乎没占到便宜,不能找到冲进黑客的家,对还在电脑前的黑客说:“你被逮捕了!”。不过,经过此事,最新版的AVG已经能够迅速无情的将该木马杀掉。
即是是对各种黑客行为已经熟悉,然而对方在自己的机器上为所欲为的感觉实在让人印象深刻。广大网友如果不想成为任人宰割的对象,必须要增强安全意识,不运行陌生可执行文件,同时经常更新病毒库,不让木马有任何可乘之机。
本文来源:天空软件 作者:佚名