江民全球病毒監控系統、雲安全防毒系統日前監測到,一個偽裝成熱門遊戲“完美世界”主程序圖標的“定時波”變種kd病毒,該病毒會利用消息鉤子、內存截取等技術盜取網絡遊戲玩家的遊戲賬號、密碼等私密信息,給遊戲玩家造成嚴重的損失。
據江民反病毒專家介紹,“定時波”變種kd是一個專門盜取“完美世界 Online”網絡遊戲會員賬號的木馬程序,病毒運行後會釋放“魔神”外挂主程序“pm.exe”和盜號木馬“pt.exe”,並將自身偽裝成遊戲主程序的圖標,騙取遊戲玩家的信任。玩家一旦點擊偽裝的圖標,病毒就會被激活,同時病毒會關閉系統中可能存在的指定安全軟體或網絡嗅探程序窗口,以避免被發現,同時通過安裝消息鉤子等,監視當前系統狀態,伺機實施惡意操作。
專家提醒廣大用戶,及時升級江民殺毒軟體病毒庫並對整個計算機系統進行檢查清理,同時安裝具備主動防禦“沙盒技術”和啟髮式掃描功能的正版殺毒軟體,開啟江民殺毒軟體KV2010主動防禦系統監控功能,該功能可對病毒試圖下載惡意程序、強行篡改系統時間、注入進程和調用其它惡意程序等行為進行監控並自動干預、處理,有效地遏制了未知病毒對系統所造成的干擾和破壞,更大程度地提高了計算機對於未知病毒的防範能力,確保用戶電腦免遭病毒侵害。(記者 向傑)