【新聞】賽門鐵克:線上遊戲 駭客的天堂



贊助商連結


天氣預報
2007-09-25, 11:20 PM
賽門鐵克:線上遊戲 駭客的天堂

【經濟日報╱記者何佩儒/台北報導】 2007.09.21 02:05 am


線上遊戲成為駭客的新寵,賽門鐵克昨(20)日公布全球網路安全威脅研究報告,發現遊戲橘子代理的線上遊戲「天堂」,與智冠代理的「魔獸世界」為最常被鎖定的目標;另外,台北是亞太暨日本地區擁有最多釣魚網站的城市。

賽門鐵克表示,根據調查,線上遊戲已是惡意程式碼攻擊的主要目標,前50大惡意程式碼排名中,有5%鎖定線上遊戲;而天堂和魔獸世界為最常成為被鎖定目標的兩個遊戲。在亞太暨日本地區,排名第一的惡意程式碼就是竊取線上遊戲帳號的Gamepass.Trojan木馬程式,台灣是回報這隻木馬程式頻率第二多的國家,僅次於大陸。

台灣寬頻網路建置日漸完善,上網人口提升,根據統計,台北是亞太暨日本區擁有最多釣魚網站的城市。所謂釣魚網站是指,駭客設立一個與真實網站相當類似的網頁,例如網路銀行,可能透過在搜尋網站登廣告,吸引網友點選,或是發送電子郵件,「釣」網友點選,藉此竊取帳號及密碼,盜取使用者在網路銀行的錢財。由人口密度來看,台灣為本區惡意活動排名第三位的國家。

趨勢昨天也公布8月的資安威脅報告,針對線上遊戲玩家的惡意程式日漸活絡,除造成個人資料外洩,線上遊戲破解程式也隱藏被間諜程式入侵的危險。

例如TSPY_LINEAGE.FZK病毒,就是用來盜用「天堂」線上遊戲帳戶相關資訊的程式,能讓駭客竊取並盜用受感染使用者的合法線上遊戲帳戶。

另外有一隻以垃圾郵件為散播媒介的惡意程式WORM_ZHELATI.MAB,利用影音分享平台YouTube的高人氣,網友會收到一個標示內含有YouTube影片的連結,但這個連結與任何影片無關,而是將網友引導至偽冒的YouTube網站,引誘網友下載蠕蟲程式。

趨勢科技資深技術顧問簡勝財建議,網友應定期更新修正程式,不要開啟不明來歷的連結或檔案,以免誤上含有惡意程式的網頁。

【2007/09/21 經濟日報】@ http://udn.com/

http://udn.com/NEWS/INFOTECH/INF4/4022439.shtml