编者按:近日,网上传出消息,某女玩家因为自己账号中的近7000万虚拟币被盗而状告游戏运营公司。这里,暂不讨论这个女玩家是否真的拥有如此大量的虚拟币,我们只知道,她“中招”了。所谓中招,即账号和密码被盗或者物品被盗。
游戏背后的众多黑手
1.游戏网管真能出淤泥而不染?
不要以为搞黑金交易的只是木马作者和部分不法玩家,据某游戏公司知情人透露:他们经营游戏,一个网管每个月的固定工资只有2000元左右,但是有些网管却可以买得起别墅和汽车!这其中的道道就不多说了。游戏里最值钱的是什么,这些东西最直接是由哪些人掌管,脑筋转个弯就知道了。
对付方法:来自某些公司自身的原因……玩家只能选择不玩这款游戏了。
2.网吧管理者和种马者狼狈为奸。
网吧是网络游戏的集中地,自然成为他们的首要目标,这种合作模式一般都是在网吧的机器里先装好木马,然后才安装还原精灵类的还原软件。在这里上网的用户值钱的装备自然就会被合作者给瓜分了。在网吧上网的玩家们,你们可要小心了。
对付方法:尽量少在网吧玩游戏,或者选择熟知的、有职业道德的正规网吧玩游戏。
3.网站能否挡住诱惑?
笔者身为某网站的站长,在网上也小有知名度。某天,居然有人找笔者“合作”,一问才知道他的“合作”原来是这么回事。
“你的网站借我挂马怎么样?我给你800元一天!”
“做梦!那不是把我的网站多年来的名声全毁了!免谈!”
“别这样嘛,不会让你为难,我隔几天挂一天如何?钱我不会少给的。我和XXX外挂网站的站长都有合作关系,他们的访问量比你大得多了!”
后来他见始终说不动笔者,只好悻悻而去。临走还扔下一句:“没见过这么不识时务的人!”
对付方法:安装正版防火墙,并注意经常更新。
4.小心木马作者的陷阱!
木马素来就有后门之称,如今,一些利欲熏心的作者给后门也加上了“后门”,这些后门的作用当然不是用来入侵系统,而是用来获取购买者的“劳动成果”,这是对“螳螂捕蝉,黄雀在后”成语的精彩解说。
对付方法:以正确的心态对待网络游戏,决不使用外挂和木马。
游戏木马的飞速发展
早期的游戏木马很少,功能也非常简单,仅仅停留在能够获取玩家账号密码和区的程度上。以盛大《热血传奇》为例。盛大一个区最多有八个服务器,每个服务器可以建两个游戏账号,利用这种早期的游戏木马偷盗账号的人如果一天收到十封这样的密码信,按每封信只有一个有效账号来计算,他为了找出一个等级高的号至少需要跑上八十个服务器。如果一天收一百封信,一封信有十个有效账号,他就要跑上八千个服务器。所以,这种木马刚出世的时候用的人不多,价格也只是停留在五十元以内。
随着市场日益增多的需要,木马编写者们研发出了可以截取服务器名字的木马。这项技术的推出使盗号者的筛选效率提高了5~8倍。
目前一些人开发出了能够在密码信里面直接显示玩家装备的木马!这类木马能够使一封信里完整包含对方的账号、密码、区、服务器名、等级、随身装备、背包装备、仓库密码。盗号者得到这样一封信,基本上就把玩家的秘密掌握了。
随着游戏产业的升温,防范措施也越来越严密了。各种还原卡、还原精灵、密码防盗专家乃至不断更新的杀毒软件也推出了专门针对游戏的保护功能。在严酷的环境下,在生存受到威胁和挑战的时候,木马编写者们没有屈服于技术的压力,因为,他们有金钱作动力!于是,越来越多的高新技术被运用到了游戏木马这个领域。线程插入技术面世没有多久,当国内外一些功能完全的正宗木马都还只是尝试应用的时候,很多游戏木马都早已经换上了这种“新式武器”。当大多数传统木马还在用E-mail的smtp来发送邮件通知的时候,游戏木马们却已经利用虚拟主机的WinSocketApi来轻松穿越防火墙发密码了。
就如同战争推动了人类科技的巨大进步一样,游戏木马中高新技术层出不穷是由于背后有着巨大的经济利益在推动。压力越大,相反的反作用力也越大。
编后:我们相信,中国的网络游戏市场还会继续火爆下去。但面对盗号所带来的巨大诱惑,玩家、程序员、网吧老板、网站站长、GM……太多人禁不住诱惑了。在这里,作为媒体,我们依然要老话重谈地呼吁:正确对待游戏。
