經(jīng)360安全工程師分析,“連環(huán)腳”木馬能夠惡意篡改魔獸游戲組件DivxDecoder.dll,使其在游戲啟動(dòng)時(shí)加載運(yùn)行真正的盜號(hào)木馬DivX.dll,再暗中監(jiān)視受害玩家的鍵盤(pán)操作記錄,從而把受害玩家的游戲幣和裝備洗劫一空。
“值得關(guān)注的是,DivX.dll在感染玩家電腦的過(guò)程中,會(huì)從20多KB的小文件釋放為79MB的大文件,‘體重’猛增3000倍!”360安全工程師表示,這是黑客為了對(duì)抗安全軟件的云查殺功能,故意阻止安全廠商采集分析可疑程序。如果用戶發(fā)現(xiàn)此類(lèi)“體重”超標(biāo)的dll文件,應(yīng)該全盤(pán)掃描查殺木馬,排除風(fēng)險(xiǎn)后再登錄游戲等重要帳號(hào)。
據(jù)悉,受到“連環(huán)腳”木馬攻擊的魔獸玩家大多使用了某些游戲外掛和插件,有玩家質(zhì)疑是否這些外掛和插件故意“放毒”。對(duì)此,魔獸游戲插件的官方論壇發(fā)布公告稱(chēng):“近期并沒(méi)有更新升級(jí)插件,遇到木馬的用戶很可能是出現(xiàn)了DNS劫持或ARP欺騙的情況!
游戲插件具有戰(zhàn)斗增強(qiáng)、界面增強(qiáng)、輔助工具等多重功能,一直頗受玩家青睞,但同時(shí)也帶有一定風(fēng)險(xiǎn)。360安全中心對(duì)此專(zhuān)門(mén)發(fā)布網(wǎng)游安全預(yù)警:目前有大量盜號(hào)木馬正在通過(guò)游戲插件傳播,常用手法是改裝、假冒知名游戲插件;同時(shí),個(gè)別知名游戲插件本身也可能感染木馬,對(duì)熱門(mén)網(wǎng)游的帳號(hào)安全造成一定威脅,玩家應(yīng)注意定期對(duì)電腦進(jìn)行“體檢”并掃描木馬,積極做好防盜措施。