回顾游戏的发展史,令人痛恨的外挂问题备受玩家诟病,它不仅影响了竞技游戏的公平性,而且还会给玩家带来潜在的巨大风险。近日,腾讯御见威胁情报中心检测到,某知名游戏的外挂工具被内置远程控制木马,游戏玩家一旦在电脑上运行这个外挂程序之后,电脑即被不法黑客完全控制而沦为“肉鸡”,从而导致用户账户密码被盗等一系列恶意行为。目前,腾讯电脑管家已精准拦截查杀该木马。
(图:腾讯电脑管家实时拦截木马病毒)
据了解,该游戏外挂以“死神”为名,在运行之前,先欺骗诱导用户关闭杀毒软件,声称本外挂程序会被杀毒软件“误杀”。一旦游戏玩家信以为真,在关闭或退出杀毒软件之后运行外挂程序,暗藏在外挂程序包里的farfli家族系列远程控制木马就被释放运行,同时远程控制木马会在内存中装载一个CMD命令控制台,为后续不法黑客执行任何命令做足准备。
更为恐怖的是,这个远程控制木马还可以监控电脑屏幕、麦克风、摄像头,监控中毒电脑的每一个键盘操作,远程控制电脑重启、注销或关机、下载安装任意程序,甚至还可以控制肉鸡电脑发起DDoS攻击。对于中招玩家而言,一旦退出杀毒软件,运行这个死神外挂辅助程序,意味着这台电脑将不在属于自己,电脑中的一切信息在不法黑客面前都将显露无疑。
(图:游戏外挂程序“死神”)
据腾讯御见威胁情报中心研究发现,通过搜索引擎查找关键字”死神”外挂辅助程序,可在某外挂编程论坛找到疑似作者发布的招收代理信息页面。经调查,该页面留下的联系方式可定位到作者,个人说明为“招收全网代理”,进一步确认其作者身份。同时,腾讯电脑管家经过对该挖矿木马进行溯源分析,锁定其名为“ 林天科技网”的网盘地址,发现该网盘售卖辅助品牌品类繁多,包括死神科技、虐杀、瘟疫等多个“品牌”的辅助。
对此,腾讯电脑管家安全专家提醒,目前大部分游戏外挂内置各种恶意程序,甚至内嵌大量木马病毒,极有可能给个人信息和财产安全带来严重威胁。建议玩家最好不要使用游戏外挂或游戏辅助等工具,推荐使用腾讯电脑管家等主流杀毒软件,并时刻保持开启状态,可有效拦截假冒游戏外挂或游戏辅助工具的病毒木马。
版权声明: