有些网络游戏用户会从网上下载一些外挂程序使用,但这种做法非常不值得提倡。一方面,外挂破坏了游戏的公平性。另一方面,很多外挂程序暗藏安全隐患,甚至有恶意程序伪装成外挂,引诱用户下载和运行。
卡巴斯基实验室近期截获到一种名为“伪外挂下载器木马”( Trojan-Downloader.Win32.Agent.fvrk)的恶意程序。能够伪装成网游的外挂程序,运行后会弹出对话框询问用户是否同意使用外挂,同时在后台偷偷下载恶意程序到用户计算机并运行。
其界面如下图:
不仅如此,该木马下载的恶意程序同样具有下载功能,会自动访问网络,获取下载列表,下载更多的恶意程序到受感染计算机并运行。
自动获取下载列表
此外,恶意程序还会将用户信息记录,并发送给远程黑客,造成受害用户账号密码等机密数据泄漏。恶意程序还会在用户桌面打开多个广告页面,感染用户正常使用计算机。
卡巴斯基目前已经可以查杀伪外挂下载器木马以及其下载的恶意程序。卡巴斯基用户只需保持反病毒数据库的更新以及反病毒实时监控开启即可防范该木马。卡巴斯基实验室提醒广大网民,慎用各种外挂程序,否则造成恶意程序感染得不偿失。
本文来源:华军资讯 作者:佚名