网游市场安全堪忧
“我的上千万元一夜之间全没了!”近日,广东佛山的袁先生遭遇沉重打击,他苦心经营了五年的网络游戏中的极品装备以及几千万游戏币在一夜之间不翼而飞。
“就像自己的小孩走失了一样。”尽管丢的只是虚拟财产,袁先生依然十分沮丧,五年以来他一有空就泡在这个游戏上,耗费了大量精力不说,甚至自己还花了一些钱购买贵重的装备。
这一切的罪魁祸首,正是网游盗号木马。据不完全统计,我国46%的网游用户曾遭遇木马病毒盗号。甚至,360安全中心的专家表示木马将成为互联网新的“毒王”。
木马盗号疯狂
木马凶猛,受害的不仅仅是网游玩家,整个行业都笼罩在阴影之中。近日,南京警方破获了一起特大互联网游戏点卡盗窃案,犯罪团伙利用点卡销售公司在支付平台上的漏洞,植入盗号木马,使广东一家科技公司损失115万余元。
360安全专家透露,由于“加壳”技术的门槛很低,制造一个新的木马变种“有如砍瓜切菜”,而黑客往往将这些程序植入到大流量网站或者“僵尸电脑”中,盗号就像“撒网打鱼”那般轻松。
据了解,“灰鸽子”木马一次性盗取的网游账号以成百上千计。而根据一份对网游玩家的随机调查显示,高达68%的玩家曾经有过账号失窃或者装备丢失的遭遇。一位ID为“盗吧不是罪”的玩家无奈地表示“已经做好账号随时被盗的准备”。
面对账号不保的危险,用户主要借助杀毒软件来抵御木马的伏击。但360安全专家指出,把所有希望寄托在“一刀切”的杀毒软件上并不明智,传统对付病毒的机制在“木马时代”已经显得被动。据悉,今日360安全卫士发布了专业木马查杀功能,“主动防御”概念成为最大卖点。
网游市场成木马重灾区
据了解,当前木马病毒主要瞄准的是网游、QQ、网银、邮件、电子支付等与“经济利益”直接挂钩的领域。不过,由于触及《刑法》,构成严重犯罪,所以即便有办法窃得账户和密码,多数木马制造者也并不敢轻易动网民账户的存款。
相比之下,网游市场又是另一片天地,现有法律法规对“虚拟财产”监管的缺位,造成了该领域几乎成了“无法无天”的灰色地带。据了解,深圳公安局网警支队每天都会收到10宗左右关于虚拟财物失窃的举报,但“基本没有立案”。
如此一来,网游领域成为木马泛滥的重灾区。根据统计,在2006年截获的各类病毒之中,专门盗取网游等网络财产的木马占51%,同时这类病毒在今年更为猖獗。360安全专家透露,在360安全卫士的10万木马样本库中,专门的盗号木马占到了6成。
而360安全专家通过对盗号木马的追踪发现,绝大多数被盗的账户和游戏装备、游戏币被挂到淘宝等C2C平台上公开销售,以此完成灰色产业链的最后一步,“牟取的暴利中一部分又将用于盗号木马的制造和传播,如此恶性循环,进一步加重了这一领域的安全危机。”
来自国家计算机网络应急处理中心统计数据印证了专家的担忧,据了解,整个木马黑色产业链条的年产值已超2.38亿元人民币,造成的损失则超过76亿元。
专家支招<<<
保护网游账号的八项注意
1.安装杀毒软件和防火墙,并保持更新,不定期地利用360安全卫士的专业木马查杀功能扫描电脑,其扫描速度远比杀毒软件快,而且对流行木马的查杀效果更好。
2.在360安全卫士中切换到“保护”窗口,禁用U盘的自动运行功能,目前通过U盘感染盗号木马的案例呈大幅上升趋势。
3.很多木马都是通过系统漏洞植入,在360安全卫士中切换到“修复系统漏洞”窗口,一次性下载并安装所有系统补丁。对局域网来说,360安全卫士的“本地分发”功能可以最大限度地节省打补丁的时间。
4.开启杀毒软件的“实时监控”功能,一旦发现异常在第一时间处理你的网游账户。使用360安全卫士的用户可以在“保护”窗口中开启恶意软件入侵拦截系统关键位置保护等。
5.不要轻易相信所谓“游戏管理员”或者“GM”发来的邮件,未经证实前不要点击邮件中的任何链接。在360安全卫士中开启“网页防漏及钓鱼网站拦截”功能。
6.不要从陌生网站下载各类游戏客户端软件和外挂。
7.尽量不要在公共电脑上玩游戏,网吧是木马最为猖獗的领地,如果不能避免,请使用软键盘输入账号和密码,并在下机前重启计算机。
8.有异常情况或疑惑,尽快到360安全卫士论坛反馈。目前360安全卫士论坛中随时数万名网友在线,研发团队能在第一时间发布木马专杀工具,避免更多的用户被感染。