伴隨著游戲走進大眾日常生活,游戲外掛也呈井噴式增長,其不僅能使玩家體驗到比別人強的優(yōu)越感,甚至還能通過直播獲取巨額利潤,絕對令人心動不已??梢氖?,這些外掛網站有可能暗藏“無形殺手”,玩家一旦下載,就落入了不法分子的圈套之中。
不要以為小編在這里危言聳聽,其實這樣的例子在外掛市場比比皆是。近日,騰訊智慧安全御見威脅情報中心監(jiān)測發(fā)現(xiàn),多家外掛網站暗藏“雙槍”木馬,玩家貪圖游戲外掛的一時暢快,換來電腦瀏覽器主頁被猝不及防地鎖定,玩家的錢包、賬號密碼、個人隱私……完全落入不法分子的魔掌之中。
游戲外掛捆綁安裝“開心輸入法”,“雙槍”木馬暗藏其中
據騰訊電腦管家安全專家介紹,“雙槍”木馬目前主要潛伏在多款游戲外掛程序捆綁安裝的一款名為“開心輸入法”違規(guī)軟件中。如果游戲玩家從這些網站下載安裝外掛或游戲輔助工具,會發(fā)現(xiàn)電腦多出一個“開心輸入法”軟件,同時瀏覽器主頁被鎖定為帶有“39201”計費編號的網址導航站,并通過預留后門進行惡意的廣告推廣行為獲取不當收益。
(圖:騰訊電腦管家攔截并查殺該木馬)
此次“雙槍”木馬擴散傳播具有極強的隱蔽性和欺騙性。首先“開心輸入法”會靜默安裝在中毒電腦中,并從貼吧下載植入“雙槍”病毒的圖片和DLL文件,達到隱秘下載并運行的目的。此外為了增加分析難度,“開心輸入法”安裝包通過添加vmp殼的方式,來混淆編寫的代碼程序。
(圖:瀏覽器主頁被劫持)
更為惡劣的是,該木馬會自動切斷主流殺毒軟件的聯(lián)網功能,造成殺毒軟件升級更新、下載病毒庫、下載附加組件、云查殺等關鍵功能被破壞。盡管中毒電腦看起來似乎一切正常,但殺毒軟件的安全功能已基本喪失,用戶可能隨時遭遇更多惡意病毒木馬的襲擊。
“雙槍”木馬活躍頻繁,騰訊電腦管家安全專家支招查殺
據了解,“雙槍”木馬隸屬BootKit病毒家族,不同于一般的Bootkit病毒只會感染一處文件,該木馬會感染硬盤的MBR及VBR,“雙槍”木馬名稱就此而來。同時,“雙槍”木馬總能搶在操作系統(tǒng)和殺毒軟件加載之前運行,給安全軟件的查殺帶來很大的挑戰(zhàn)。
早在今年四月,騰訊電腦管家就曾監(jiān)測到該木馬借助Ghost鏡像重裝系統(tǒng)擴散作惡,通過在系統(tǒng)預留后門以竊取用戶敏感信息,給用戶網絡安全帶來極大威脅。自7月中旬以來,該木馬在全國各個省份均有發(fā)現(xiàn)并呈小規(guī)模爆發(fā)趨勢,目前監(jiān)測數(shù)據發(fā)現(xiàn),已有上萬臺電腦被這種方法感染“雙槍”木馬,其中山東、浙江、廣東的受影響電腦數(shù)量位居全國前三。
(圖:騰訊電腦管家急救箱工具)
對此,騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大用戶,游戲玩家使用正規(guī)軟件,盡量不要下載運行各類外掛輔助工具;使用游戲外掛的玩家不要關閉殺毒軟件,當殺毒軟件報警時,不要運行外掛程序。另外,對于已經上當受騙、電腦感染“雙槍”木馬的用戶,他推薦使用管家急救箱處理,可徹底查殺該木馬。
- 盒馬創(chuàng)始人預測:美團在快銷品領域超越天貓京東只是遲早的事
- 港科大攜手百望股份,打造金融智能體新篇章:開啟未來經濟預測新紀元
- 特斯拉得州工廠再次停產:產能壓力下的困境?
- 網傳持股計劃泡湯,員工成"最慘打工人"事件引爆輿論,廣汽埃安已采取行動辟謠
- 微軟與AMD聯(lián)手打造未來Xbox,揭秘芯片合作新篇章!
- 盒馬創(chuàng)始人:劉強東揭示京東天貓快消品與美團競爭之謎,新零售風向標!
- 劉強東坦言:京東面臨挑戰(zhàn),未來五年創(chuàng)新業(yè)務成破局關鍵
- 華為助力上海移動5G-A 2.0升級,打造智慧城市新標桿
- 亞馬遜云科技升級三大安全功能,筑牢生成式AI防御城墻
- 羅永浩數(shù)字人:驚艷還是噱頭,背后技術揭秘
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。