《热血江湖》,盗号者的天堂?
游人部落
阿卡最近几天连续收到了数十封投诉《热血江湖》的邮件,这种大规模的统一投诉,可以说是“网游投诉榜”开设以来所没有的,而且这些投诉的内容基本相似:账号被盗,装备丢失。其中一些投诉的玩家还声称自己防盗措施做得很好,完全是不明不白地丢失账号和装备。为什么《热血江湖》成为了盗号者的天堂?这些玩家的账号和装备又是怎么在不知情的情况下丢失的呢?
玩家众说纷纭
玩家Yellow067在投诉中说他安装的是MACFEE杀毒软件,每天自动更新并定期整理电脑及查杀木马。在被盗号之前,电脑运行也很正常,没有任何木马的迹象。但是有一天,他身上的金钱和装备就无缘无故地消失了,完全不知道是怎么被盗的。
玩家WPY的《热血江湖》游戏账号是在今年7月15日被盗的,当时这位玩家挂机开商店,大约10分钟后,发现游戏角色被挤下线,马上重新登录后发现装备被盗空。这位玩家没有用外挂,也从不去网吧,也没有进入任何网站泄漏密码,用官方木马查杀工具没有找到木马,用卡巴斯基杀毒软件也没有找到木马。这位玩家到现在也没有搞清楚自己的账号是怎么被盗的。
另一位受害玩家施振华是从去年暑假开始玩的,也算是《热血江湖》的老玩家了。最近他发现账号里级别最高的角色所有的东西全部没了。但是这个账号还有三个角色身上的钱和装备都没丢,而且有几件挺值钱的东西都是在另外账号身上的。根据这个情况,他觉得肯定不是盗号的原因。
从众多玩家反馈的情况来看,不少玩家自己也搞不清楚到底是被盗了还是因为游戏出现问题导致装备丢失。到底是什么原因让游戏玩家如此频繁地丢失虚拟物品呢?阿卡首先怀疑的对象就是木马。在百度搜索引擎中输入“热血江湖 木马”,结果整整10多页搜索结果全部是《热血江湖》的木马工具以及如何利用木马盗号的教程。阿卡下载了几个木马软件来做测试,发现这些木马软件不但功能完善,甚至能在盗号的时候自动关闭对方电脑中的防火墙以及杀毒软件,难怪一些玩家不知道自己是怎么被盗号的。
阿卡简单统计了一下,《热血江湖》的木马软件目前至少有好几十种,有的木马生成器已经进入了收费阶段,一些木马甚至还能监控官方网站状态,可以说达到了一个非常成熟的地步。阿卡毫不犹豫地说,这些木马的功能已经可以做到让玩家无法检测的地步,这也是很多玩家装备丢失后却怀疑自己是否中了木马的原因。
从阿卡的玩游戏的经历来看,很少有网络游戏能像《热血江湖》一样,受到木马程序如此之青睐。《热血江湖》官方也频繁地发出“如何防止盗号”的通告以及采取了各种措施,但是收效甚微。为什么《热血江湖》的防盗能力如此脆弱?玩家如何才能避免被盗?阿卡酋长就这个问题向《热血江湖》运营商以及业内杀毒专家进行了咨询。


各方连线
一起玩公关经理 李丛:目前装备丢失的情况大多数都是被盗号。其实官方也曾一步一步教玩家怎么防御木马,不过一些玩家的电脑以及网络知识比较初级,所以往往还是出了问题。有一些专门盗号的人,每天他们的工作就是盗号,我们无法控制。至于《热血江湖》本身是不会有什么技术上的漏洞让盗号者有机可乘的。
瑞星工程师 史瑀:盗号猖獗和木马多的主要原因还是因为游戏知名度较大以及玩家人数较多。目前不少木马程序都可以绕过防火墙或者杀毒软件侵入玩家电脑,让人防不胜防。有一些玩家质疑游戏本身的程序漏洞,但是我们很难确认游戏程序本身的漏洞是否导致盗号更加容易,虽然某些病毒可能会针对程序进行破坏,不过这和《热血江湖》这种木马盗号又有较大的区别。
如何防御木马?
一起玩公关经理 李丛:盗号者最常用的盗号手法就是通过种植键盘记录木马,盗取被种植者的帐号密码。为了保护广大用户的帐号安全,《热血江湖》从玩家利益出发,不仅推出“17GAME木马查杀工具”,“装备加锁”、“防盗教学”等保护措施,同时还将在用户的帐号保护上再加一层锁,推出新的密码保护功能——“邮件密保”和“手机密保”。
除此之外,《热血江湖》还将举行“木马查杀大作战”系列活动,该活动将会通过介绍对木马的知识及查杀操作等几个阶段分别进行,从而一步步引导用户去正确地预防以及查杀木马程序,更好地保护好自己的帐号。
瑞星工程师 史瑀:我们有7点建议。1.安装杀毒软件并升级到最新版本,同时打开实时监控功能避免病毒入侵。2.及时安装系统补丁程序,防止病毒利用漏洞感染系统。3.因为很多病毒都是利用IE的漏洞进行破坏的,所以尽量使用非IE内核的浏览器(如:Firefox、Opera等)。4.不要使用网络游戏外挂程序或盗版软件。许多外挂程序及盗版软件中都被破解者加入了病毒、木马等有害程序,会给用户带来较大损失。5.安装带有木马墙功能的个人防火墙软件,防止账号、密码被盗。6.定期对计算机进行全盘查毒。7.当发现计算机有异常情况(如杀毒软件无法使用;查毒时机器“蓝屏”、自动重启等)时应及时联系反病毒厂商求助。
从对《热血江湖》运营商以及瑞星的咨询来看,很难说《热血江湖》本身有什么程序漏洞让盗号者有机可乘,从阿卡和一些玩家的交流来看,很多玩家以为安装了杀毒软件和防火墙就万事大吉了,一些其他防御措施也没有做到家。在这里阿卡酋长只能对玩家提出一些建议,如不要上可疑的网站以及下载不明程序,不要使用第三方程序,同时还要随时更新自己的杀毒软件和防火墙,这样才可能避免游戏账号被盗。另外,我们也希望《热血江湖》官方在服务方面能做得更好,不要让玩家在被盗后无依无靠。