侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

騰訊緊急提醒:游戲私服捆綁傳播挖礦木馬 已感染超5000臺電腦

2020-05-21 16:14
快科技
關(guān)注

疫情期間,網(wǎng)絡(luò)游戲迎來流量高峰,游戲客戶端也因此成為一些網(wǎng)絡(luò)黑產(chǎn)攻擊和牟利的工具。

5月21日消息,據(jù)騰訊官方消息, 近日,騰訊安全威脅情報(bào)中心檢測到黑產(chǎn)通過某網(wǎng)絡(luò)游戲私服傳播挖礦木馬和遠(yuǎn)程控制木馬,已有超5000臺電腦中招,騰訊安全提醒企業(yè)及個(gè)人用戶提高警惕,采用專業(yè)安全產(chǎn)品進(jìn)行防護(hù)。

據(jù)了解,在傳播過程中,木馬會偽裝成游戲保護(hù)進(jìn)程TQAT.exe,以增強(qiáng)隱蔽性。

騰訊緊急提醒:游戲私服捆綁傳播挖礦木馬 已感染超5000臺電腦

隨著游戲啟動,木馬程序執(zhí)行后會釋放大灰狼遠(yuǎn)控木馬DhlServer.exe,并利用遠(yuǎn)控木馬的下載執(zhí)行功能繼續(xù)下載門羅幣挖礦木馬ws.exe,騰訊安全威脅情報(bào)中心將其命名為MoyuMiner。一旦感染該病毒,在大灰狼遠(yuǎn)控木馬安裝后會完全控制用戶系統(tǒng),上傳用戶文件,竊取隱私,并在用戶電腦下載安裝其他木馬,利用用戶電腦作為跳板攻擊其它系統(tǒng)。

而門羅幣挖礦木馬運(yùn)行后,也會增加系統(tǒng)資源消耗,影響游戲軟件的流暢運(yùn)行,給企業(yè)和個(gè)人用戶帶來諸多不良影響。

騰訊安全相關(guān)專家介紹,部分網(wǎng)絡(luò)游戲都有較多私服版本,這些私服版本由于不受官方控制,容易成為病毒木馬的傳播渠道,截至目前,MoyuMiner木馬影響廣泛,已感染超5000臺電腦。

為避免更多用戶遭遇病毒影響,專家提醒廣大游戲用戶提高警惕,切勿通過私服下載游戲。

同時(shí),騰訊電腦管家也已支持對MoyuMiner木馬的查殺,用戶可予以安裝,加強(qiáng)防護(hù)。

騰訊緊急提醒:游戲私服捆綁傳播挖礦木馬 已感染超5000臺電腦


聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé),如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問題的,請聯(lián)系我們。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個(gè)字

您提交的評論過于頻繁,請輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無評論

暫無評論

    安防 獵頭職位 更多
    文章糾錯(cuò)
    x
    *文字標(biāo)題:
    *糾錯(cuò)內(nèi)容:
    聯(lián)系郵箱:
    *驗(yàn) 證 碼:

    粵公網(wǎng)安備 44030502002758號