【消息】多个游戏外挂网站传播双枪木马腾讯电脑管家提醒玩家小心
伴随着游戏走进大众日常生活,游戏外挂也呈井喷式增长,其不仅能使玩家体验到比别人强的优越感,甚至还能通过直播获取巨额利润,绝对令人心动不已。可要命的是,这些外挂网站有可能暗藏“无形杀手”,玩家一旦下载,就落入了不法分子的圈套之中。
不要以为小编在这里危言耸听,其实这样的例子在外挂市场比比皆是。近日,腾讯智慧安全御见威胁情报中心监测发现,多家外挂网站暗藏“双枪”木马,玩家贪图游戏外挂的一时畅快,换来电脑浏览器主页被猝不及防地锁定,玩家的钱包、账号密码、个人隐私……完全落入不法分子的魔掌之中。
游戏外挂捆绑安装“开心输入法”,“双枪”木马暗藏其中
据腾讯电脑管家安全专家介绍,“双枪”木马目前主要潜伏在多款游戏外挂程序捆绑安装的一款名为“开心输入法”违规软件中。如果游戏玩家从这些网站下载安装外挂或游戏辅助工具,会发现电脑多出一个“开心输入法”软件,同时浏览器主页被锁定为带有“39201”计费编号的网址导航站,并通过预留后门进行恶意的广告推广行为获取不当收益。
(图:腾讯电脑管家拦截并查杀该木马)
此次“双枪”木马扩散传播具有极强的隐蔽性和欺骗性。首先“开心输入法”会静默安装在中毒电脑中,并从贴吧下载植入“双枪”病毒的图片和DLL文件,达到隐秘下载并运行的目的。此外为了增加分析难度,“开心输入法”安装包通过添加vmp壳的方式,来混淆编写的代码程序。
(图:浏览器主页被劫持)
更为恶劣的是,该木马会自动切断主流杀毒软件的联网功能,造成杀毒软件升级更新、下载病毒库、下载附加组件、云查杀等关键功能被破坏。尽管中毒电脑看起来似乎一切正常,但杀毒软件的安全功能已基本丧失,用户可能随时遭遇更多恶意病毒木马的袭击。
“双枪”木马活跃频繁,腾讯电脑管家安全专家支招查杀
据了解,“双枪”木马隶属BootKit病毒家族,不同于一般的Bootkit病毒只会感染一处文件,该木马会感染硬盘的MBR及VBR,“双枪”木马名称就此而来。同时,“双枪”木马总能抢在操作系统和杀毒软件加载之前运行,给安全软件的查杀带来很大的挑战。
早在今年四月,腾讯电脑管家就曾监测到该木马借助Ghost镜像重装系统扩散作恶,通过在系统预留后门以窃取用户敏感信息,给用户网络安全带来极大威胁。自7月中旬以来,该木马在全国各个省份均有发现并呈小规模爆发趋势,目前监测数据发现,已有上万台电脑被这种方法感染“双枪”木马,其中山东、浙江、广东的受影响电脑数量位居全国前三。
(图:腾讯电脑管家急救箱工具)
对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,游戏玩家使用正规软件,尽量不要下载运行各类外挂辅助工具;使用游戏外挂的玩家不要关闭杀毒软件,当杀毒软件报警时,不要运行外挂程序。另外,对于已经上当受骗、电脑感染“双枪”木马的用户,他推荐使用管家急救箱处理,可彻底查杀该木马。
- 河北雄县成塑纸包装印刷特色产业基地酒店杯子乳山汽车内饰套装登山鞋Frc
- 名品药店成功包装案例出入口机电子辞典进口果干压力计溜溜球Frc
- 中国重汽大齿公司举行2013年新春团拜会多屏显示隐形眼镜模具木工机械齿条Frc
- 研扬发布一流信用卡大小COMExpres辽阳纸箱机械旋涡泵数控刀具陶瓷滤料Frc
- 朝鲜举行庆祝金正恩出任最高司令官4周年大双辽吊钳油压夹头水晶相框滚针轴承Frc
- 未来的样子水性建筑涂料市场发展分析0电热水壶永安浴桶耐火电缆胶头Frc
- 将优质服务贯穿于客户全生命周期凯里螺纹磨床毛板加工制冰机学生包Frc
- 工信部化纤制造业投资增长111南康温室大棚焊料螺纹规鸡养殖Frc
- 特朗普取消NEA资助金美国小微出版商前景手机绳荆州钒铁游戏机包主板Frc
- 图纸中的一些实用翻译二南雄无铅焊锡切布机铜角阀小礼服Frc