騰訊緊急提醒:游戲私服捆綁傳播挖礦木馬 已感染超5000臺(tái)電腦
疫情期間,網(wǎng)絡(luò)游戲迎來(lái)流量高峰,游戲客戶(hù)端也因此成為一些網(wǎng)絡(luò)黑產(chǎn)攻擊和牟利的工具。
5月21日消息,據(jù)騰訊官方消息, 近日,騰訊安全威脅情報(bào)中心檢測(cè)到黑產(chǎn)通過(guò)某網(wǎng)絡(luò)游戲私服傳播挖礦木馬和遠(yuǎn)程控制木馬,已有超5000臺(tái)電腦中招,騰訊安全提醒企業(yè)及個(gè)人用戶(hù)提高警惕,采用專(zhuān)業(yè)安全產(chǎn)品進(jìn)行防護(hù)。
據(jù)了解,在傳播過(guò)程中,木馬會(huì)偽裝成游戲保護(hù)進(jìn)程TQAT.exe,以增強(qiáng)隱蔽性。
隨著游戲啟動(dòng),木馬程序執(zhí)行后會(huì)釋放大灰狼遠(yuǎn)控木馬DhlServer.exe,并利用遠(yuǎn)控木馬的下載執(zhí)行功能繼續(xù)下載門(mén)羅幣挖礦木馬ws.exe,騰訊安全威脅情報(bào)中心將其命名為MoyuMiner。一旦感染該病毒,在大灰狼遠(yuǎn)控木馬安裝后會(huì)完全控制用戶(hù)系統(tǒng),上傳用戶(hù)文件,竊取隱私,并在用戶(hù)電腦下載安裝其他木馬,利用用戶(hù)電腦作為跳板攻擊其它系統(tǒng)。
而門(mén)羅幣挖礦木馬運(yùn)行后,也會(huì)增加系統(tǒng)資源消耗,影響游戲軟件的流暢運(yùn)行,給企業(yè)和個(gè)人用戶(hù)帶來(lái)諸多不良影響。
騰訊安全相關(guān)專(zhuān)家介紹,部分網(wǎng)絡(luò)游戲都有較多私服版本,這些私服版本由于不受官方控制,容易成為病毒木馬的傳播渠道,截至目前,MoyuMiner木馬影響廣泛,已感染超5000臺(tái)電腦。
為避免更多用戶(hù)遭遇病毒影響,專(zhuān)家提醒廣大游戲用戶(hù)提高警惕,切勿通過(guò)私服下載游戲。
同時(shí),騰訊電腦管家也已支持對(duì)MoyuMiner木馬的查殺,用戶(hù)可予以安裝,加強(qiáng)防護(hù)。

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
免費(fèi)參會(huì)立即報(bào)名>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
-
精彩回顧立即查看>> 【線(xiàn)下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 松下新能源中國(guó)布局:鋰一次電池新品介紹
-
精彩回顧立即查看>> 2024 智能家居出海論壇
-
精彩回顧立即查看>> 2024中國(guó)國(guó)際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線(xiàn)紅外熱像儀免費(fèi)試用
編輯推薦