游戏外挂暗藏控制木马 腾讯电脑管家精准查杀

砍柴网  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

回顾 游戏 的发展史,令人痛恨的外挂问题备受玩家诟病,它不仅影响了竞技游戏的公平性,而且还会给玩家带来潜在的巨大风险。近日,腾讯御见威胁情报中心检测到,某知名游戏的外挂工具被内置远程控制木马,游戏玩家一旦在电脑上运行这个外挂程序之后,电脑即被不法黑客完全控制而沦为“肉鸡”,从而导致用户账户密码被盗等一系列恶意行为。目前,腾讯电脑管家已精准拦截查杀该木马。

游戏外挂暗藏控制木马 腾讯电脑管家精准查杀

(图:腾讯电脑管家实时拦截木马病毒)

据了解,该游戏外挂以“死神”为名,在运行之前,先欺骗诱导用户关闭杀毒软件,声称本外挂程序会被杀毒软件“误杀”。一旦游戏玩家信以为真,在关闭或退出杀毒软件之后运行外挂程序,暗藏在外挂程序包里的farfli家族系列远程控制木马就被释放运行,同时远程控制木马会在内存中装载一个CMD命令控制台,为后续不法黑客执行任何命令做足准备。

更为恐怖的是,这个远程控制木马还可以监控电脑屏幕、麦克风、摄像头,监控中毒电脑的每一个键盘操作,远程控制电脑重启、注销或关机、下载安装任意程序,甚至还可以控制肉鸡电脑发起DDoS攻击。对于中招玩家而言,一旦退出杀毒软件,运行这个死神外挂辅助程序,意味着这台电脑将不在属于自己,电脑中的一切信息在不法黑客面前都将显露无疑。

游戏外挂暗藏控制木马 腾讯电脑管家精准查杀

(图:游戏外挂程序“死神”)

据腾讯御见威胁情报中心研究发现,通过搜索引擎查找关键字”死神”外挂辅助程序,可在某外挂编程论坛找到疑似作者发布的招收代理信息页面。经调查,该页面留下的联系方式可定位到作者,个人说明为“招收全网代理”,进一步确认其作者身份。同时,腾讯电脑管家经过对该挖矿木马进行溯源分析,锁定其名为“ 林天 科技 网”的网盘地址,发现该网盘售卖辅助品牌品类繁多,包括死神科技、虐杀、瘟疫等多个“品牌”的辅助。

对此,腾讯电脑管家安全专家提醒,目前大部分游戏外挂内置各种恶意程序,甚至内嵌大量木马病毒,极有可能给个人信息和财产安全带来严重威胁。建议玩家最好不要使用游戏外挂或游戏辅助等工具,推荐使用腾讯电脑管家等主流杀毒软件,并时刻保持开启状态,可有效拦截假冒游戏外挂或游戏辅助工具的病毒木马。

随意打赏

腾讯电脑管家查杀病毒木马查杀腾讯木马查杀腾讯游戏管家木马查杀
提交建议
微信扫一扫,分享给好友吧。