12月12日國內(nèi)兩大插件網(wǎng)站大腳與魔獸小強(qiáng)的緊急通告,其主頁插件下載的鏈接地址被黑客入侵修改,用戶點(diǎn)擊插件下載將下載到含有木馬程序的文件。 如果在這之前已下載大腳與魔獸小強(qiáng)的用戶會(huì)不會(huì)受到影響???
熱心網(wǎng)友
事件:于12月11日02點(diǎn)48分到12點(diǎn)30分之間從NGAcn首頁下載的BigFoot。exe為被植入木馬的版本12月11日凌晨02:48分,NGA首頁上的BigFoot的下載鏈接被修改,從該時(shí)起至12月11日13:30分從NGA首頁下載的BigFoot。exe為植入了惡意木馬的版本,大小為733K,而非正常版本的688K。建議各位在這一時(shí)段中下載BigFoot。exe的玩家在殺掉木馬之前不要進(jìn)入WoW,應(yīng)該首先查殺木馬,可參考下面這2篇帖子:---保護(hù)你的帳號(hào)安全-用什么武裝到牙齒------感染被植木馬之后的查證和解決方法---在確定殺掉木馬之后,請(qǐng)立刻更改自己的WoW密碼,并進(jìn)行密碼手機(jī)綁定,以防盜號(hào)者下手。對(duì)于這次被黑事件給各位玩家造成的損失,我們?cè)诖讼虼蠹冶硎菊\摯地歉意,并希望能盡可能幫助中了木馬的玩家解除這個(gè)威脅。相信大家都能看到,給BigFoot種盜號(hào)木馬的動(dòng)機(jī)只可能是盜取玩家人物身上的金幣,這也只可能是金幣公司、打錢公司所為。我們對(duì)這些金幣公司及其同謀表示最強(qiáng)烈的譴責(zé)!再一次向各位表示歉意。希望大家互相轉(zhuǎn)達(dá)這條消息,避免造成更大的損失。請(qǐng)注意:使用正常的BigFoot。exe自動(dòng)更新不會(huì)引入木馬,因?yàn)樗幌螺dLUA文件和XML文件到Interface目錄,而不下載或改動(dòng)任何可執(zhí)行文件。從 首頁下載的BigFoot也沒有問題,請(qǐng)不要恐慌。PS:BigFoot。exe的唯一正確的下載鏈接是: MD5校驗(yàn)碼為:92c939ecf2509ff80d597c89cb05c245文件大小為688K。請(qǐng)留意自己的BigFoot是否符合以上標(biāo)準(zhǔn)。[UPDATE] 關(guān)于NGA被黑事件的一些進(jìn)展給大家通報(bào)一下:黑客修改NGA首頁并上傳帶木馬的BigFoot的準(zhǔn)確時(shí)間是12月11日凌晨2:48分,而不是剛才所說的昨天(12月10日)18:48分,原因是Log記錄的格林威治時(shí)間和北京時(shí)間的差異(GMT +8)。我們已經(jīng)查到了IP黑客的IP,來自廣東省廣州市,希望有能力有條件協(xié)助調(diào)查的朋友給我發(fā)送論壇悄悄話聯(lián)系。[UPDATE II] 關(guān)于本次NGA被黑事件的進(jìn)一步說明這次黑客采取的手法,并非直接修改了BigFoot的原始文件,而是首先在我們的服務(wù)器上放置了一個(gè)它自己改造過的、帶有木馬的BigFoot文件,然后修改首頁上的下載鏈接,把原本指向正常文件的鏈接改為指向它放上去的木馬鏈接。因此,原來的BigFoot程序下載地址 是安全的,使用安全的BigFoot自動(dòng)更新也不會(huì)有風(fēng)險(xiǎn)。只有執(zhí)行了今天凌晨02:48至13:30期間下載的BigFoot才會(huì)中木馬。相關(guān)安全措施·感染被植木馬之后的查證和解決方法 ·保護(hù)你的帳號(hào)安全-用什么武裝到牙齒 ·最近盜號(hào)猖狂,調(diào)查顯示絕大多數(shù)中的是“灰鴿子”病毒,附上手工查殺方法 ·灰鴿子手動(dòng)查殺攻略 。
熱心網(wǎng)友
不會(huì),只要不是在那天下載的就沒問題