卡巴斯基实验室近期截获到一种专门盗窃网络游戏账号的恶意木马,名为“网游惯偷”盗号木马(Trojan-GameThief.Win32.OnLineGames.bnna)。此恶意程序采用UPX加壳,一般通过网页挂马或下载器下载等途径感染计算机。一旦进入系统,“网游惯偷”盗号木马会释放多个恶意动态库文件。并且通过修改注册表,关闭Windows文件保护功能。然后利用其释放的恶意DLL文件替换Windows系统正常的DLL文件,实现对其他动态库文件的加载。伺机盗取《地下城与勇士》DNF等网络游戏的账号密码信息,给受感染者造成不可挽回的损失。
卡巴斯基能够成功查杀“网游惯偷”盗号木马,建议广大安装卡巴斯基产品的用户及时升级反病毒数据库进行查杀,避免感染造成损失。此外,我们还建议广大网民选择具有网页反病毒功能的安全软件,如卡巴斯基全功能安全软件2010,并且一定要开启此功能,从而阻止恶意程序通过网页进入计算机。