金山毒霸云安全实验室近日截获了多组提供《魔兽世界:巫妖王之怒》客户端下载为名的恶意欺诈网址,木马利用“魔兽世界巫妖王之怒”、“巫妖王之怒补丁”、“巫妖王之怒客户端”等关键词进行传播,提供欺诈链接骗取用户点击与下载木马程序。
据悉,《魔兽世界:巫妖王之怒》是网络游戏《魔兽世界》的第二款资料片,2008年11月世界范围正式发售。资料片添加了一个英雄职业:死亡骑士;添加新地图:诺森德。同时,网易《魔兽世界》第二部资料片《巫妖王之怒》已获审批通过,并开放客户端下载。包括魔兽玩家阿磊等,更在第一时间通过搜索引擎查找下载地址。
《魔兽世界:巫妖王之怒》为名的欺诈网址(腾讯科技配图)
阿磊介绍,在首页中,自己看到了一条标题为“巫妖王之怒 V1.0下载专区,下载魔兽地图”的链接。“既然是专区,那更值得一看,因为我除了下载客户端、巫妖王之怒的补丁外,还希望了解更多关于巫妖王之怒的资料、魔兽世界地图等”阿磊向金山毒霸反病毒专家介绍。
但是,当阿磊进入此专区后,点击对应链接下载客户端后,发现被感染木马病毒,游戏账号无法登录,反复验证后确定遭遇盗号。
提供《魔兽世界:巫妖王之怒》的欺诈下载网址累积吸引近万人次访问
对此,金山毒霸反病毒专家分析称,阿磊提供的,以“巫妖王之怒 V1.0下载”为名的网址,在开启金山网盾的状态下,金山网盾会立即将其判定为提供欺诈下载内容的恶意网址。试图点击下载时,金山网盾也会将其自动进行拦截。
同时,下载到文件,经过使用金山卫士进行扫描,发现文件包内包含多个盗号木马程序。“后果极为严重,点击网页面临风险,下载面临威胁,一旦运行,更会立即中毒”专家介绍。
专家指出,在提供恶意网址骗取用户点击后植入木马,或通过预设高仿钓鱼网站来骗取用户输入隐私内容的方式之外,提供欺诈下载也是目前黑客惯用的入侵手法。如此次网友阿磊举报的提供魔兽世界客户端下载的欺诈网站。
网站通过SEO优化方式骗取用户下载。利用用户急于下载《魔兽世界:巫妖王之怒》客户端的心理骗取下载安装,一旦中招,极易面临风险。如窃取用户隐私,游戏账号、特别是威胁到用户网银等虚拟财产安全。
为确保用户上网浏览和下载安全,金山毒霸安全专家提醒网友:
1. 《魔兽世界:巫妖王之怒》客户端刚刚开放下载,网友关注度都会急剧上升。大家通过搜索引擎查找对应内容时,网民朋友应谨防黑客攻击,访问相关网站时,应小心识别网址链接,谨防欺诈。
2.上网浏览时,选择开启如金山网盾等专业安全工具。通过其提供的搜索引擎保护、恶意网址防护、钓鱼欺诈网站识别、下载安全保护等功能来有效识破黑客骗局。
3.防止黑客利用操作系统或第三方软件发起入侵,通过安装专业安全软件,及时扫描、查杀木马病毒,修补相关漏洞。
4.通过专业安全工具,开启金山毒霸2011”云安全防御“模块,来有效拦截恶意程序运行,通过组合防护来有效确保用户上网安全。避免遭受黑客攻击,全面确保玩家朋友的上网安全,享受《魔兽世界:巫妖王之怒》带来的游戏盛宴。
用户评论