游戏首页 网络游戏 电视游戏 单机游戏 在线小游戏 动漫地带 新闻 下载 图库 视频 专题 电子杂志 投稿 帮助 论坛
 奇迹世界 | 激战 | RF| 魔兽世界 | 泡泡堂 | 三国无双BB | 跑跑卡丁车 | 三国志11 | 极品飞车10 | PS3 | Wii | PSP | 东京电玩展
 三国无双4 | MM换装 | 圣诞 | 赛车小游戏 | 仙剑奇侠传4 | 最终幻想12 | 动漫资料库 | 游戏大杂烩 | 女性向 | 火影 | 网球王子
 
 
资料片新副本
地狱火堡垒
地狱火城墙 鲜血熔炉
破碎大厅 玛瑟里顿的巢穴
时光之穴
旧希尔斯布莱德 黑暗沼泽
海加尔山  
奥金顿
法力陵墓
塞泰克大厅 暗影迷宫
盘牙湖泊
奴隶围栏 幽暗沼泽
蒸汽地窖 毒蛇神殿
风暴要塞
能量舰 生态船
禁魔监狱 风暴之眼
卡拉赞 祖阿曼
卡拉赞攻略 祖阿曼攻略
格鲁尔的巢穴 黑暗神庙
格鲁尔巢穴攻略 黑暗神庙攻略
太阳井之岛
魔导师平台 太阳井高地
专业/辅助技能研究
珠宝加工 工程学
附魔

锻造

采矿 草药学
剥皮 制皮
裁缝 炼金术
烹饪 急救
钓鱼  
坐骑介绍
德莱尼坐骑 血精灵坐骑
特殊坐骑 职业特殊坐骑
飞行坐骑 兽人坐骑
矮人坐骑 亡灵坐骑
暗夜精灵坐骑 巨魔坐骑
侏儒坐骑 牛头人坐骑
人类坐骑  
您现在的位置:首页 >> 警惕新盗号木马 矩阵终结者-密保克星
 
警惕新盗号木马 矩阵终结者-密保克星
2007-08-15 11:51:50  21CN游戏频道  腾讯网
搜索更多 盗号 的资讯

最近一直出现有玩家抱怨帐号绑定了密码保护卡,但游戏角色仍然被盗的消息.

诚然不可否认这些幕后黑客为盗号做出了杰出的贡献,但同时也为我们敲响了警钟.

至于论坛上有很多玩家茫然而觉得盗取密保是件不可能的事,于此来否认有这一事实,哲学告诉我们事物总是发展的,矛盾是对立的. 有密保反盗号,就有新木马反密保,这是无可争议的事实.所以请NGA客们放下爱喷不信任的架子,绑了密保还被盗虽然没发生在你身上,不代表就没有这个事实.

至于我们目前能做的就是做好预防工作.

鄙人最近搜索了一下google,发现很多卖此类木马的家伙,虽然这个木马已经不是一个新鲜事物了,但是对于一些对电脑防范没意识的朋友还是要发帖来提醒下,是时候注意了!

该木马叫: 魔兽世界密保克星--矩阵终结者

盗号原理:

魔兽世界的密保卡是一张10*8的数字坐标图型卡,每一组数字对应不同的坐标,而每一张矩阵卡都有自己的ID,当你把密保卡同自己的游戏ID绑定之后,魔兽世界服务器的数据库就会讲绑定的那张密保卡的矩阵数字激活,从而实现当你进入游戏的时候,只有输入正确的矩阵数字才能登入游戏,木马原理很简单,得到进入游戏的帐号,提示输入矩阵数字,当玩家输入正确的矩阵数字之后,木马就会自动记录正确的矩阵数字并使游戏掉线,玩家再次登入游戏,再次输入矩阵数字之后,再将其踢下线,这样周而复始几次之后,整个一组矩阵数字就到手了,之后不用说大家也明白了吧。

单看盗号原理就和一些被盗玩家反映出来的情况很相像.

矩阵终结者分为主服务端和木马端两部分,木马端除了负责记录游戏帐号密码外,最重要的就是协助服务端记录矩阵及密保数字,木马部分不多介绍,这里详细介绍一下服务端的便用方法:收到游戏帐号和密码后,打开矩阵终结者服务端,输入游戏ID和密码,点击“状态追踪”








这时如果该帐号在线,那么指示灯会变为绿色并显示出帐号部分信息.

然后设置好进行攻击的方式,此版本有两种攻击方式,一种为得到矩阵数字后攻击帐号掉线,另一种为完全输入矩进入游戏之后攻击掉线,大家可以根据自己的需要进行设置,本人建议选用后者,因为这样不容易引起怀疑,当然,大家也可以交互运用,变换着方法攻击,这样更加安全.



择好攻击方式之后,点击“自动作业”,唯一需做的,就是坐着喝茶喽.








防范措施:

检查你的WoW.exe文件

如果发现该WoW.exe为 26K

那么恭喜 中招

解决方案引用

这个木马运行后症状

windows\会生成一个winow.exe和一个winow.dll 卡巴斯基只能杀dll但不杀winow.exe 需要手动删除。

魔兽世界\wow.exe 原文件大小为6M.会被替换为图标一样,功能一样的26K的木马文件。

立刻将其删除

原WoW.exe被替换为 W0W.exe 0是数字零 为隐藏文件 如果看不到请修改为显示隐藏文件

则可以看到 把它改回WoW.exe即可

但是除此之外 请使用正版杀毒软件扫描系统

目前KAV2007可以发现其在 C:\Documents and Settings\你的系统用户名\Local Settings\Temp\

生成大量傀儡 木马文件 建议把Temp目录彻底删掉

建议确认WOW.exe确已被替换 在用杀毒软件作完一次扫描后 进入安全模式进行上面的操作

如发现文件被锁定 请使用 PowerRmv.com 暴力杀灭王对其进行暴力清除

baidu 找一下就能找到这个程序 没错 后缀是com 不是exe

杀灭时请选中 抑制杀灭对象再生

这样杀灭后该程序会生成只读的同名0字节文件替换掉原有文件

由于该名后WoW.exe依然是隐藏文件 无法在系统下修复 熟悉dos的请自行在dos下移出其隐藏属性

置于不知道怎么做的....那就一直显示隐藏文件 这么先用吧

建议:关键不在于木马怎么杀,而在于大家平时的上网习惯!

养成良好的上网习惯才是最重要的,平时不要上乱七八糟的网站,比如黄色网站,什么来历不明的广告网站等等,QQ上有人经常会叫某某女的视频聊天等等这些全不要上,一上就中镖.经常性地检查系统,查毒杀毒.

经常给Windows系统打补丁,玩WOW的话经常性的修改登陆密码.

不要与他人共用帐号与密保,不要进行虚拟物品的交易,等...

做好这些防范措施,才能真正免疫木马的侵扰!


 
相关新闻 21CN新闻快速订阅
- 玩家注意:近日网游盗号木马病毒预警  2007-07-30 14:54:58
- 揭晓十大网游盗号木马黑榜  2007-07-18 18:44:55
- 反击魔兽盗号与盗号者的真实较量  2007-04-17 17:10:25
- 玩家必看近日网游盗号木马病毒播报  2007-04-16 09:37:40
下一篇:方正诉美国暴雪侵权索赔1亿
 
 

经营许可证编号:粤ICP证010001 不良信息举报电话:020-38733114

世纪龙信息网络有限责任公司版权所有 服务声明