伴随着”絕地求生”在國内遊戲市場上爆紅,越來越多的遊戲愛好者湧向“外服”,而運營方服務器設在國外,國内玩家就常面臨“掉線”的危險,玩起遊戲來可謂步步驚心。網遊加速器應勢而出,但目前市面流行的多款加速器價格并不便宜,不法分子就趁機推出超低價“破解版”,并在其中植入盜号木馬,意圖竊取用戶信息。
其實破解版加速器植入盜号木馬的過程大緻相似—木馬作者基于網上現有的“破解版”加速器,通過感染原文件以引入盜号模塊。以一款傳播量較大的某加速器破解版為例,其ui.dll模塊已被導入表感染,當該模塊被加載時,盜号模塊uu_main.dll也一同被加載。
盜号模塊通過請求QQ本地驗證接口獲取ClientKey,将該接口返回數據處理後發往搭建好的服務器,關于具體帳号如何被盜,請參看“相關閱讀”部分。
植入成功之後,再将具備盜号功能的“破解版”加速器通過論壇、群共享等方式散播,更有甚者,還會挂在網店裡售賣。
針對此類盜号木馬的感染傳播态勢,360安全專家給出如下建議:
1. 盡量不要使用外挂輔助、破解版軟件,更不要相信所謂的“殺軟誤報,退出殺軟後使用”提示。
2. 為了自身财産安全,務必給郵箱設置二級密碼。
3. 建議用戶及時安裝360安全衛士,攔截查殺此類木馬,防護電腦安全。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!