“外挂幽灵”感染数万台电脑 腾讯电脑管家精准查杀
随着互联网的快速发展,游戏已逐渐成为大多数人用来打发业余闲暇时间的娱乐项目,其不仅给我们日常生活带来了极大的乐趣,而且还为职业游戏玩家以及游戏主播带来收入。可是,不法黑客从中暗藏“无形杀手”,一旦玩家中招,就落入了不法分子的圈套之中。
近日,腾讯智慧安全御见威胁情报中心监测发现,“外挂幽灵”团伙持续活跃,利用七哥辅助网、我爱辅助网等多个游戏辅助网站传播“双枪”、“紫狐”等木马病毒。这些网站提供的多款游戏外挂工具会私自携带多个木马病毒,在安装过程中会释放锁主页程序、开心输入法和“紫狐”木马下载器等恶意程序,同时这些恶意软件难以彻底清除,犹如顽疾一般“纠缠”在用户电脑中,给用户造成不必要的经济损失和麻烦。
(腾讯电脑管家拦截并查杀该木马病毒)
据腾讯电脑管家安全专家介绍,该团伙主要借助游戏辅助网站传播“双枪”、“紫狐”等木马,故命名为“外挂幽灵”。一旦游戏玩家从这些游戏辅助网站下载并安装游戏外挂或辅助工具后,浏览器主页将会被锁定为www.2**5.com,同时电脑会被静默安装开心输入法等软件。数据显示,目前在全国各个省份中,“外挂幽灵”团伙已通过这种方法使数万台电脑感染“双枪”和“紫狐”木马,其中山东、广东、河南等地区的中毒电脑数量位居全国前三。
(“外挂幽灵”团伙传播感染态势分布图)
在对“外挂幽灵”的溯源分析过程中,腾讯电脑管家安全专家发现其传播手法隐蔽性强、欺骗性大、传播面广。据悉,“紫狐”木马自2018年3月份开始活跃,在传播的过程中,使用到了多个恶意域名,并且大部分域名最终都关联到了216.250.99.5。目前,除dl.kanshimei.cn以外,其他的域名和ip仍在传播“紫狐”木马。
相比于“紫狐”木马,“双枪”木马的传播域名相对较为固定,“双枪”木马变种主要通过pcdn.qhaiyun.com、tlg.ppzos.com以及百度贴吧图片进行传播。其中通过百度贴吧传播的“双枪”木马被隐藏在不同的图片当中,但打开显示的却都是同一个美女。
(“外挂幽灵”团伙的病毒传播路径图)
值得一提的是,在今年4月“412挂马风暴”中,不法分子同样也利用美女图片文件传播挖矿病毒木马,威胁数以千万计网民的信息安全。对此,腾讯电脑管家安全专家表示,目前还无法判断“外挂幽灵”与“412挂马风暴”是否为同一团伙,有待病毒分析师进一步检查病毒代码的相似性来加以确定。
当前,国内游戏市场已逐渐步入繁荣期,不法黑客也会借此频繁地发动网络攻击,因此做好防御工作也是每位游戏玩家的必修课。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,建议游戏玩家使用正规软件,尽量不要下载运行各类外挂辅助工具。另外,对于已经上当受骗、电脑感染“双枪”、“紫狐”木马的用户,马劲松推荐使用管家急救箱处理,可彻底查杀该木马。
---------------------------------------------------------
1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。
2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
相关阅读
最新文章
随机推荐
- 凡秘APP上线背后:通过场景化服务加速生态战略布局
- 上海千百遍云计算实战实验室培训秘籍
- 如果电动车成为亚运项目
- 一站式服务体系有望打破优惠瓶颈
- 2018安博会的“紫色军团” 西部数据发布全新安防监控存储解决方案
- 中端家用智能锁标杆 鹿客T1 pro评测
- 元宝365获中国互联网金融协会会员证书
- 联想常程:明天有大事宣布
- 瑞芯微联合阿里巴巴推出智能人居解决方案
- 货车帮总裁罗鹏:互联网 园区的思考与实践
- 陌陌申请主播流程教程,怎么申请陌陌签约主播?
- 互联网金融业务纳入MPA 强监管将成行业常态
- 联想S5 Pro配置f/1.8光圈Diss小米8se 小米内心:被针对了
- 兼职行业风向标 e兼职APP绿色兼职通道让你一兼到底
- 去逛街网积极推广中国优秀民族品牌产品传承
- 频率提升明显 Intel Whiskey Lake 架构 i5 处理器测试
- 专为电竞游戏而生 黑鲨新品外设上手评测
- 在AI的赛道上,老将英特尔“尚能饭否”?
- “不忘初心,梦想起航” 众得享益全国运营中心(上海)开业大吉
- 马云卸任做教师?除了偿愿可能还有别的原因
最新评论
更多评论