针对《魔兽世界》的盗号木马时有爆发,木马的拥有者可以利用其盗得玩家账号,偷取金币,再用玩家账号进行刷屏、代练、欺诈等一系列违规行为。

监控显示,木马伪装存在于日常软件及插件中,运行后木马被释放,你可以在system32系统文件夹和temp临时文件夹中找到他们的痕迹。

此次爆发的木马主要来源于两类网站:
一、《魔兽世界》插件仿冒网站,此类网站从外观看与官方网站几乎无不同之处,但域名却是仿冒网站无法造假的,例如官网仿冒网站:

您发现不同了吗?在无法辨认网站真假时,玩家百度搜索插件时留意搜索结果后是否有“官网”二字,即可识别其真实性,如:

或联系其网站域名综合判断:

二、木马播放器网站,此类网站以当下流行电影电视剧为诱饵,吸引用户点击观看,用户若无该视频播放器,网站则会提供下载链接,用户一旦下载使用,就会感染木马。

用户若需观看视频,可前往官方网站下载,留意搜索结果后是否有“官网”二字,并联系其域名综合判断,避免下载木马程序,

网易暴雪游戏客服团队提醒:
针对这种情况,游戏安全中心为您准备了以下防范措施:

同时,玩家需留意以下几点:

  • 避免储备过多的战网点数,尽量即用即充。
  • 关注您的战网通行证邮箱,一旦您的账号有木马感染征兆,我们会以邮件通知您。

用户添加的图片