不支持Flash
|
|
|
游戏木马程序90%中国编写 虚拟物品销赃黑市http://www.sina.com.cn 2007年09月12日 11:24 eNet硅谷动力
【eNet硅谷动力消息】9月12日外电消息:卡巴斯基实验室11日发表了一篇研究报分析黑客“轻松赚钱”的技术和攻击目标。黑客利用这些技术在黑市销售窃取的用户登录证书或者游戏内的虚拟物品。 报告称,90%以上攻击在线游戏的木马程序是在中国编写的。这些恶意程序窃取的口令有90%是属于韩国网站的游戏玩家的。 卡巴斯基病毒分析师Sergey Golovanov在题为“在线游戏与诈骗:使用游戏做诱饵”的研究报告中简要分析了在线游戏中的安全漏洞、用来窃取保密的玩家数据的方法和保护这些数据的方法。 Golovanov表示,网络黑客使用三种主要的方法消除在线游戏的口令:社会工程学(钓鱼攻击、或者假冒提供奖品或者游戏秘技引诱用户登录恶意网站)、利用游戏服务器安全漏洞、使用恶意程序获取口令。这篇研究报告提供了在游戏中的木马程序数量统计以及哪些在线游戏是流行的攻击目标。 最新的木马程序一般都采用使用Delphi语言编写的一个动态连接库。当检测到用户启动在线游戏程序时,这个程序能够拦截通过键盘输入的口令,然后把口令发送给恶意用户的电子邮件地址,然后把自己删除。 作者:秦萱林 不支持Flash
|