最近不少玩家反馈称,自己搜索下载Game456、飞五、786棋牌、游茶苑等在线棋牌游戏客户端时,误入仿冒游戏官网的,下载的游戏客户端实为,从而发生系统乱出牌、游戏帐号被盗用等现象,导致游戏币很快输光。
另据《钱江晚报》报道,陶某等两人在豪华酒店内通过传播Game456游戏木马,通过偷看玩家底牌和遥控出牌等方式赢得牌局,非法获利1500多万元,最终被云和县人民法院以触犯非法控制计算机信息系统罪,判处有期徒刑6年。
360安全专家分析,目前,针对热门在线棋牌游戏的木马主要有以下几种攻击形式:
1) 盗号:黑客通过盗取玩家帐号和密码,将玩家的游戏币快速输给黑客制定的帐号。
2) 远程监控:黑客通过远程监控,偷看玩家底牌,或者是直接替玩家出牌。受害玩家反映的系统乱出牌的情况大多属于此类。
3) 篡改游戏地址:将网络游戏的官方服务器地址篡改为黑客设定的服务器,从而骗取玩家帐号信息或帐号余额。
从样本分析的结果来看,此类木马或恶意程序基本上被安全软件识别,下图是360安全卫士拦截Game456盗号木马的截图。
此类木马之所以能够传播并危害用户,主要是通过以下几种方式:
1) 伪装成破解软件或官方软件诱骗用户下载,安装和运行过程中又提示用户关闭安全软件。
2) 黑客在酒店、网吧等游戏玩家集聚较多的公用电脑上人工部署木马程序,并通过局域网进行小范围的针对性传播。
360安全专家提醒广大玩家,不要轻信恶意软件的提示而关闭安全软件。另外,在酒店、网吧等公共场合上网时应当特别注意个人帐号信息的安全,在输入帐号密码前首先更新安全软件并检测系统环境是否存在木马。