以文本方式查看主题

-  中文XML论坛 - 专业的XML技术讨论区  (http://bbs.xml.org.cn/index.asp)
--  『 安全理论 』  (http://bbs.xml.org.cn/list.asp?boardid=65)
----  小心cf遁地辅助外挂带病毒  (http://bbs.xml.org.cn/dispbbs.asp?boardid=65&rootid=&id=89740)


--  作者:金山网盾安全专题网
--  发布时间:3/17/2011 2:18:00 PM

--  小心cf遁地辅助外挂带病毒

最近金山安全中心监测发现病毒传播者会利用游戏相关论坛、贴吧以及游戏内的聊天频道,传播[URL=http://labs.duba.net/zt/cfdd.html]cf遁地辅助外挂[/URL]的信息,吸引玩家下载。如果cf玩家下载使用该外挂后会导致QQ、网游网银账号被盗走,还会在桌面生成无法删除的图标。

首先黑客们会大批量的制作包含cf遁地辅助、cf外i挂秒杀信息的站点,然后使用SEO黑帽技术进行互联网搜索引擎优化,使网民很容易轻松通过关键字搜索到这些外挂欺诈下载站点,并诱骗玩家下载使用。玩家一旦运行这些cf外i挂遁地,木马就会跟随系统进行启动,并进行盗取游戏账号、QQ账号等非法行为。不妨使用一下金山卫士的中的搜索引擎保护功能,当您在搜索引擎输入cf遁地1.0.2关键字后,金山卫士云鉴定验证图标会自动出现在每条搜索结果的右侧。绿色代表该网页安全,红色代表危险,说明这个网页存在钓鱼欺诈下载现象。

CF盗号木马会对位于CF游戏目录下的一些游戏必备文件进行非法替换(例如,RS.dll、cshell.dll等文件),以打扰绕过安全软件的查杀以及防御。木马随cf网络游戏的运行而加载后,会将盗取游戏玩家的账号和密码传送到黑客指定的服务器,给玩家造成一定的经济损失,会通过篡改浏览器,锁定主页等方式,将用户的主页引导到其指定的网址导航站,通过修改玩家桌面图标或收藏夹的网址,使用户掉入黑客设计的欺诈钓鱼的陷阱。
按此在新窗口浏览图片
使用金山卫士([URL=http://dl.ijinshan.com/safe/setup_zhuansha.exe]立即下载[/URL])进行木马查杀,他不但可以帮助清除病毒,还可以帮助你修复病毒对系统造成的破坏。
1、进入主界面进入【查杀木马】
2、然后点击【快速扫描】即可


W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
31.250ms