您当前的位置: 首页 > 娱乐八卦

多个游戏外挂网站传播双枪木马腾讯电脑管家

2019-12-10 18:35:06

多个游戏外挂站传播“双枪”木马 腾讯电脑管家提醒玩家小心

伴随着游戏走进大众日常生活,游戏外挂也呈井喷式增长,其不仅能使玩家体验到比别人强的优越感,甚至还能通过直播获取巨额利润,绝对令人心动不已。可要命的是,这些外挂站有可能暗藏无形杀手,玩家一旦下载,就落入了不法分子的圈套之中。

不要以为在这里危言耸听,其实这样的例子在外挂市场比比皆是。近日,腾讯智慧安全御见威胁情报中心监测发现,多家外挂站暗藏双枪木马,玩家贪图游戏外挂的一时畅快,换来电脑浏览器主页被猝不及防地锁定,玩家的钱包、账号密码、个人隐私完全落入不法分子的魔掌之中。

游戏外挂捆绑安装开心输入法,双枪木马暗藏其中

据腾讯电脑管家安全专家介绍,双枪木马目前主要潜伏在多款游戏外挂程序捆绑安装的一款名为开心输入法违规软件中。如果游戏玩家从这些站下载安装外挂或游戏辅助工具,会发现电脑多出一个开心输入法软件,同时浏览器主页被锁定为带有39201计费编号的址导航站,并通过预留后门进行恶意的广告推广行为获取不当收益。

(图:腾讯电脑管家拦截并查杀该木马)

此次双枪木马扩散传播具有极强的隐蔽性和欺骗性。首先开心输入法会静默安装在中毒电脑中,并从贴吧下载植入双枪病毒的图片和DLL文件,达到隐秘下载并运行的目的。此外为了增加分析难度,开心输入法安装包通过添加vmp壳的方式,来混淆编写的代码程序。

(图:浏览器主页被劫持)

更为恶劣的是,该木马会自动切断主流杀毒软件的联功能,造成杀毒软件升级更新、下载病毒库、下载附加组件、云查杀等关键功能被破坏。尽管中毒电脑看起来似乎一切正常,但杀毒软件的安全功能已基本丧失,用户可能随时遭遇更多恶意病毒木马的袭击。

双枪木马活跃频繁,腾讯电脑管家安全专家支招查杀

据了解,双枪木马隶属BootKit病毒家族,不同于一般的Bootkit病毒只会感染一处文件,该木马会感染硬盘的MBR及VBR,双枪木马名称就此而来。同时,双枪木马总能抢在操作系统和杀毒软件加载之前运行,给安全软件的查杀带来很大的挑战。

早在今年四月,腾讯电脑管家就曾监测到该木马借助Ghost镜像重装系统扩散作恶,通过在系统预留后门以窃取用户敏感信息,给用户络安全带来极大威胁。自7月中旬以来,该木马在全国各个省份均有发现并呈小规模爆发趋势,目前监测数据发现,已有上万台电脑被这种方法感染双枪木马,其中山东、浙江、广东的受影响电脑数量位居全国前三。

(图:腾讯电脑管家急救箱工具)

对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,游戏玩家使用正规软件,尽量不要下载运行各类外挂辅助工具;使用游戏外挂的玩家不要关闭杀毒软件,当杀毒软件报警时,不要运行外挂程序。另外,对于已经上当受骗、电脑感染双枪木马的用户,他推荐使用管家急救箱处理,可彻底查杀该木马。

一岁宝宝咳嗽怎么办
薏芽健脾凝胶作用
两个月宝宝退烧好方法
宝宝中暑
颈动脉斑块吃通心络好用吗
推荐阅读
图文聚焦