首页 > 游戏 > 详细

游戏外挂暗藏控制木马 腾讯电脑管家精准查杀

发布时间:2018-07-13 10:24:07
阅读:21     评论:0     收藏:0      [点我收藏+]

    回顾游戏的发展史,令人痛恨的外挂问题备受玩家诟病,它不仅影响了竞技游戏的公平性,而且还会给玩家带来潜在的巨大风险。近日,腾讯御见威胁情报中心检测到,某知名游戏的外挂工具被内置远程控制木马,游戏玩家一旦在电脑上运行这个外挂程序之后,电脑即被不法黑客完全控制而沦为“肉鸡”,从而导致用户账户密码被盗等一系列恶意行为。目前,腾讯电脑管家已精准拦截查杀该木马。

    (图:腾讯电脑管家实时拦截木马病毒)

    据了解,该游戏外挂以“死神”为名,在运行之前,先欺骗诱导用户关闭杀毒软件,声称本外挂程序会被杀毒软件“误杀”。一旦游戏玩家信以为真,在关闭或退出杀毒软件之后运行外挂程序,暗藏在外挂程序包里的farfli家族系列远程控制木马就被释放运行,同时远程控制木马会在内存中装载一个CMD命令控制台,为后续不法黑客执行任何命令做足准备。

    更为恐怖的是,这个远程控制木马还可以监控电脑屏幕、麦克风、摄像头,监控中毒电脑的每一个键盘操作,远程控制电脑重启、注销或关机、下载安装任意程序,甚至还可以控制肉鸡电脑发起DDoS攻击。对于中招玩家而言,一旦退出杀毒软件,运行这个死神外挂辅助程序,意味着这台电脑将不在属于自己,电脑中的一切信息在不法黑客面前都将显露无疑。

    (图:游戏外挂程序“死神”)

    据腾讯御见威胁情报中心研究发现,通过搜索引擎查找关键字”死神”外挂辅助程序,可在某外挂编程论坛找到疑似作者发布的招收代理信息页面。经调查,该页面留下的联系方式可定位到作者,个人说明为“招收全网代理”,进一步确认其作者身份。同时,腾讯电脑管家经过对该挖矿木马进行溯源分析,锁定其名为“ 林天科技网”的网盘地址,发现该网盘售卖辅助品牌品类繁多,包括死神科技、虐杀、瘟疫等多个“品牌”的辅助。

    对此,腾讯电脑管家安全专家提醒,目前大部分游戏外挂内置各种恶意程序,甚至内嵌大量木马病毒,极有可能给个人信息和财产安全带来严重威胁。建议玩家最好不要使用游戏外挂或游戏辅助等工具,推荐使用腾讯电脑管家等主流杀毒软件,并时刻保持开启状态,可有效拦截假冒游戏外挂或游戏辅助工具的病毒木马。

本文由站长之家用户投稿,未经站长之家同意,严禁转载。如广大用户朋友,发现稿件存在不实报道,欢迎读者反馈、纠正、举报问题(反馈入口)。

免责声明:本文为用户投稿的文章,站长之家发布此文仅为传递信息,不代表站长之家赞同其观点,不对对内容真实性负责,仅供用户参考之用,不构成任何投资、使用等行为的建议。请读者使用之前核实真实性,以及可能存在的风险,任何后果均由读者自行承担。如有发现

(0)
(0)
 
举报
评论 一句话评论(0
0条  
登录后才能评论!
© 2014 bubuko.com 版权所有 鲁ICP备09046678号-4
打开技术之扣,分享程序人生!
             

鲁公网安备 37021202000002号