首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

游戏外挂上演死神来临

回顾游戏的发展史,令人痛恨的外挂问题备受玩家诟病,它不仅影响了竞技游戏的公平性,而且还会给玩家带来潜在的巨大风险。近日,腾讯御见威胁情报中心检测到,某知名游戏的外挂工具被内置远程控制木马,游戏玩家一旦在电脑上运行这个外挂程序之后,电脑即被不法黑客完全控制而沦为“肉鸡”,从而导致用户账户密码被盗等一系列恶意行为。目前,腾讯电脑管家已精准拦截查杀该木马。

(图:腾讯电脑管家实时拦截木马病毒)

据了解,该游戏外挂以“死神”为名,在运行之前,先欺骗诱导用户关闭杀毒软件,声称本外挂程序会被杀毒软件“误杀”。一旦游戏玩家信以为真,在关闭或退出杀毒软件之后运行外挂程序,暗藏在外挂程序包里的farfli家族系列远程控制木马就被释放运行,同时远程控制木马会在内存中装载一个CMD命令控制台,为后续不法黑客执行任何命令做足准备。

更为恐怖的是,这个远程控制木马还可以监控电脑屏幕、麦克风、摄像头,监控中毒电脑的每一个键盘操作,远程控制电脑重启、注销或关机、下载安装任意程序,甚至还可以控制肉鸡电脑发起DDoS攻击。对于中招玩家而言,一旦退出杀毒软件,运行这个死神外挂辅助程序,意味着这台电脑将不在属于自己,电脑中的一切信息在不法黑客面前都将显露无疑。

(图:游戏外挂程序“死神”)

据腾讯御见威胁情报中心研究发现,通过搜索引擎查找关键字”死神”外挂辅助程序,可在某外挂编程论坛找到疑似作者发布的招收代理信息页面。经调查,该页面留下的联系方式可定位到作者,个人说明为“招收全网代理”,进一步确认其作者身份。同时,腾讯电脑管家经过对该挖矿木马进行溯源分析,锁定其名为“ 林天科技网”的网盘地址,发现该网盘售卖辅助品牌品类繁多,包括死神科技、虐杀、瘟疫等多个“品牌”的辅助。

对此,腾讯电脑管家安全专家提醒,目前大部分游戏外挂内置各种恶意程序,甚至内嵌大量木马病毒,极有可能给个人信息和财产安全带来严重威胁。建议玩家最好不要使用游戏外挂或游戏辅助等工具,推荐使用腾讯电脑管家等主流杀毒软件,并时刻保持开启状态,可有效拦截假冒游戏外挂或游戏辅助工具的病毒木马。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20180718A05MTP00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券