网络安全 频道

木马在线 酷狮向网游伸出黑暗之手

    酷狮弱点
    由于目前酷狮子木马主要是以破解内存中的数据信息获取用户信息,因此对网络用户造成的威胁面很小,其理由有三如下:
    第一、自身的单调写入与统一变种模式上的处理方式,限制了此马的扩展范围。
    第二、当该木马在盗号进行时,是通过固定偏移方式读取游戏关键内存数据的,而这种方式往往会因为游戏程序的版本升级直接导致其盗号不成功。
    第三、没有任何的线程、文件、注册表保护功能,如果用户重新下载安装网游客户端时,该盗号木马将会被自动清除。

    网络法制
    由于反病毒监测中心在最初收集酷狮子系列木马时发现,所有的文件名中都含有“kulion”字符,工程师们在百度中进行搜索后发现http://www.kulion.com/网站居然在公开叫卖该木马,内容如下:
    ::酷狮子::
    作者QQ 100076058 购买测试程序请认准QQ 本人未招收任何代理人员,在本QQ以外购买的任何本人写的程序本人不负责更新 也无法保证程序无后门!所以购买程序请直接联系我的QQ 2007.7.31 热血江湖 问道 诛仙 制作完成需要测试的朋友可以找我...

    虽然相关方面以确定此种就是酷狮子木马大本营。日前据有关方面透露,该网站以上报有关监管部门静待处理。据有关方面的不完全统计,在我国每天将有数百甚至上千种病毒被制造出来,其中大部分是木马和后门病毒,占到全球该类病毒的1/3左右。网游市场,正在演变成木马泛滥的重灾区。

    面对此种公然叫卖的形为,相关人氏认为:我国现有法律法规对虚拟财产监管的缺位,使得该领域几乎成了灰色地带,如果不在法律层面认可虚拟空间所有权和虚拟财产,那么就无法从根本上制止如今木马泛滥的趋势。互联网的安全制度到底何日可待呢?这让网民很茫然。

    安全之路
    面对酷狮子木马,用户只要即时更新杀毒软件病毒库,开启各项监控或直接找到该木马文件将其删除即可清理。虽然此马简单,但这里要提醒用户:要为系统勤打补丁,不要随意登陆陌生网站,有需要下载的文件或程序时,尽量到正规网站中下载,(提示:注意网站名,恶意网站会伪造正规网站其名进行恶意行为,有时一个字母的大小写或一个0和O的区别,即引入两个不同的网站)并制定计算机相关安全策略并关注安全新闻,以期提前发现病毒趋势作出防范。

0
相关文章