近日,微点主动防御软件主动捕获一名为“Trojan-PSW.Win32.Delf.ftp”的盗号木马。该木马目前非常活跃,专门盗取当前热门网络游戏“大话西游”的帐号密码。据网易官方数据显示,大话西游目前注册人数超过9900万,最高同时在线人数突破60万3千,位居中国网络游戏市场三甲之列。正是因为大话西游庞大的玩家数量,也一直使得黑客们对该游戏帐号“青睐有加”。
据微点反病毒专家介绍该病毒极为狡猾,除使用传统手法将释放的病毒文件改为系统隐藏属性外,还刻意修改病毒文件的创建时间和修改时间,使得排查新文件的传统手工杀毒方法失去了效果。更为“变态”的是,该病毒采用较为极端的自我保护方式,每隔0.5秒即会自动修改一遍注册表以阻止用户修改系统设置,从而确保病毒注入其他进程、突破Windows防火墙的保护、同时试图阻止用户使用Windows自动更新功能。
图1为具有主动防御功能的安全软件的报警图
图2为微点升级后已知特征报警图
据反病毒专家介绍,网络游戏已成为广大网民朋友最常见的一种休闲娱乐方式。由于网游虚拟物品价值不菲,现已成为黑客眼中的肥肉,盗号木马也成为了病毒发展的主流。主动防御是查杀盗号木马最有效的技术手段,推荐广大网民朋友使用主动防御安全软件,为您轻松愉快的网游之旅保驾护航。