《传奇》私服登录器暗藏木马 导致电脑蓝屏
通信产业网讯 热门游戏私服一向是木马病毒重灾区,然而不少玩家仍心存侥幸,"大不了玩过游戏后再杀毒",不顾安全软件报警而冒险使用私服登录器等风险工具,从而对系统造成严重破坏石器开服一条龙服务,近期一款带毒的《传奇》私服登录器更是导致大量电脑蓝屏。 360安全中心分析发现,该私服登录器木马具有劫持其他私服网址、加载恶意驱动行为。此外,该木马驱动还存在明显BUG,一旦安装在系统中,就会造成电脑蓝屏、反复重启,甚至使受害用户重要数据丢失。作为长期泛滥的地下黑色产业,网游私服经营者之间的争斗趋于白热化。为了争夺"生意",一些私服客户端以木马手段劫持用户访问的网址,并通过在线升级把后门程序安装到电脑中,对用户信息安全造成巨大风险。国家互联网应急中心(CNCERT)报告显示,网游私服经营者之间争斗引发的网络安全事件呈现增长趋势,严重威胁互联网基础设施安全和广大用户利益。今年2月,一家不法私服网站以租用IDC 机房、控制肉机等方式美丽世界开服一条龙服务,对其他私服网站使用的域名服务器发动大规模拒绝服务攻击,造成我国国际出入口以及多个省份的域名服务器流量出现异常激增,全网 DNS 流量峰值达 90Gbps石器开服一条龙服务,对用户正常上网造成影响。由于私服客户端通常会诱导用户关闭安全软件,以达到其篡改系统设置的目的。对此360安全工程师提醒游戏玩家,千万不要误信私服的提示,在安全软件报警拦截时应按提示清除木马。如果有游戏玩家误信私服木马而中招,可使用360系统急救箱进行查杀,能够有效清除私服驱动等顽固木马。一、创建hostics文件,把其他《传奇》私服网站劫持到同一个网址。该hostics位于X:\windows\system32\drivers\etc\目录(X为操作系统所在盘符),正常系统是不存在这个文件的。木马劫持网站如下:二、加载恶意驱动GamesGuardnet.dat文件,通过注册系统LoadImageNotify来阻止其他私服外挂驱动的加载,甚至拦截安全软件驱动程序的加载。三、Hook系统调用 NtDeviceIoControlFile拦截网络操作,把其他《传奇》私服网站劫持到同一网址:四、木马驱动编写水平低劣,存在严重BUG,导致受害电脑反复蓝屏重启,甚至可能造成重要数据丢失。免责声明:本文仅代表作者个人观点,与凤凰网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。资讯
政策
市场
专题 高清大图
豪宅
家居建筑
风水
访谈
置业 房企
曝光
新盘
公寓别墅
商业
旅游
海外养老
热帖
宅男宅女明星
风月
江湖
明星库 电影
百步穿影
观影团 星座
塔罗
演出 凤凰网·非常道
星光邦业界
评论
报告 新车
国内
海外
谍照 购车
导购
试驾
图解 文化
人文
酷车
游记 用车
专栏
二手车 赛事
城市站
经销商 论坛
报价库
图片库对话
城市之星 陕西
河南
广州
重庆青岛
福州
厦门
宁波辽宁
山东
天津百家迹忆
全球GO
专题 游中感动
红酒美食 出境游
国内游
周边游 列国志
九州记
浮生闲 景点大全
高清大图养生
食疗
心理
疾病 热点
论坛
找大夫 图库
百科
疾病查询 专题
卡路里计算器 视频
健康无小事绅士专属二次元福利 娇萌美…