上周,体育、手机、网游外挂和博客网站成了木马侵袭的重灾区。尤其藏身于外挂的病毒,给爱偷懒的网游玩家们敲了一记警钟——懒惰会有副作用。
据瑞星“云安全”系统统计,上周瑞星共截获了128万个挂马网址,主要针对体育、手机、网游外挂和博客网站。“篮球网”、“掌商网”、“我就爱外挂网”的部分页面被黑客挂马。
专家提醒,近期网络游戏的挂马网站和流行病毒比较多,玩家一定要谨慎小心,不要随意下载外挂,以免中毒。同时,专家特别提醒用户注意没有实体运行文件的“永恒之塔感染源变种W(Win32.Loader.w)”。该病毒运行后,首先会释放一个具有盗取“永恒之塔”游戏账号密码功能的文件Vch13.tmp,随后感染system32、dllcache目录下的d3d9.dll与mshtml.dll文件,使其加载盗号文件Vch13.tmp。当游戏运行以后mshtml.dll和d3d9.dll被游戏加载,由于这两个文件被病毒感染,具有盗号功能的文件就被加载到游戏进程中,盗取游戏账号密码。