近期发现有部分网吧反馈出现丢失Steam账号的情况,360就在近日发布了安全漏洞预警,是由于双杀”漏洞(CVE-2018-8174)攻击用户电脑导致的.360安全团队监控到某挂马攻击团伙使用“双杀”漏洞(CVE-2018-8174)攻击用户 ...
近期发现有部分网吧反馈出现丢失Steam账号的情况,360就在近日发布了安全漏洞预警,是由于双杀”漏洞(CVE-2018-8174)攻击用户电脑导致的. 360安全团队监控到某挂马攻击团伙使用“双杀”漏洞(CVE-2018-8174)攻击用户电脑,这是该漏洞首次在国内被大范围使用。攻击者通过在线广告平台随机散布攻击页面,网民浏览任意网页(即使是知名站点)都有可能中招,设备被植入后门,成为攻击者的肉鸡。 目前,该团伙已被发现进行盗取Steam账号的操作。漏洞触发后将下载一个Steam盗号木马到计算机中并运行,该盗号木马结束Steam进程并弹出一个伪造的Steam登陆框,受害者在伪造的登陆框中输入的Steam帐号和密码将被发送到黑客服务器上。利用广告平台监管不严的漏洞,攻击者能够以较低的成本达到较为广的传播效果;此外,通过广告投放的条件来限制用户访问,也大大增加安全人员的分析难度。
解决方法: 微软在5月8日发布了2018年5月Patch Tuesday安全公告。安装KB4103712)补丁。 (如出现丢号情况的门店,请在开超管下安装微软补丁,安装后可能出现兼容性故障或者其他问题如:蓝屏,建议大家备份镜像包再开超级工作站进行测试) 补丁安装方法:(开超级工作站安装) CVE-2018-8174补丁下载页面 :2018-05 适用于基于 x64 的系统的 Windows 7 仅安全性质量更新(KB4103712) 如果是下载使用的最新三国包,则不需要再打补丁,因为已经更新安全补丁到2018年11月 http://www.583go.com/resource-view-282.html 另因网吧被盗号的原因多种多样,双杀补丁对于网吧环境缓解盗号作用有限,建议网吧老板提醒玩家绑定steam令牌,可以从根本上杜绝盗号 |