我经常泡某安全论坛,和网友讨论最新的病毒。最近我发现一种新魔兽病毒,我认为该病毒非常危险,值得向广大网民发出警示!
最近这段时间,热门网游的盗号病毒在增多,主要是针对《魔兽世界》、《穿越火线》、《地下城与勇士》等,网游玩家要提高警惕,安装即使更新杀毒软件的病毒库、定期进行全盘扫描。
这种病毒就是连环脚魔兽病毒。该病毒成功进入玩家电脑后,会攻击魔兽游戏组件DivDecoder.dll,让该组件变成病毒傀儡,以后玩家启动《魔兽世界》,该组件暗中运行病毒,病毒会偷走玩家的网游账号和密码。
需要注意的是,该病毒也具备了对抗云安全的能力(主流杀毒软甲已经可以查杀该病毒),它采用增加体积的方法阻止安全厂商采集分析可疑程序。但是这样一来,.dll文件的体积就严重超标了,很容易被安全高手发现。