赤日炎炎的夏日当中, 左手拿着被冰镇过的西瓜, 右手握着用于游戏的鼠标, 欢欢喜喜痛痛快快地去打一轮“吃鸡”游戏, 这真的能够说是畅快爽到了极点。然而不守法的分子在其中进行捣乱, 不但给玩家的游戏道路增添阻碍, 还使得电脑变成挖矿的工具。
近日, 腾讯御见威胁情报中心监控到, “勒索病毒”的作者于网站.xyz上, 提供 《荒野行动》的游戏辅助,还将勒索病毒, 连同挖矿木马、篡改主页木马暗藏其中。若有着用户下载运行该网站的所谓“吃鸡”辅助软件之时, 便会致使浏览器主页遭篡改, 且造成电脑CPU被大量占用以用于挖矿。当下, 腾讯电脑管家已于全面拦截并查杀该病毒。
(腾讯电脑管家实时拦截该病毒)

那个被伪装成“吃鸡”游戏辅助工具的“荒野行动设备解封工具.cmd” , 被弄成了压缩包文件“荒野行动设备解封工具.exe” , 其伪装的正规软件文件名让用户极难发觉。这个压缩包文件运行时会启动恶意脚本cmd,去修改文件创建时间 , 之后再执行木马文件。
那病毒会对浏览器导航实施篡改举动, 已针对于40余款浏览器开展劫持行为, 木马运行以后会在桌面释放数量众多的推广lnk, 与此同时进行挖矿从而占用大量CPU资源。当在中毒的电脑之上 比特币、以太坊币交易时, 那病毒会对于剪切板予以监视, 在交易瞬间把收款人地址替换成自身的, 借此达成虚拟币交易抢劫事项。更为恶劣一些的是, 那“”病毒作者还增添了勒索病毒功能, 致使电脑无法开机, 要求受害人付款之后才能够解除病毒封锁。
(带有“”病毒的游戏辅助下载页面)
有一些以制作投放勒索病毒而出名的不法黑客, 此次把挖矿、勒索等木马一同植入到了“吃鸡”类游戏外挂当中来进行传播, 如此一来就增加了用户受到攻击的种类。这种木马病毒会检测杀毒软件, 一旦发现存在杀毒软件进程, 便会尝试在驱动层结束杀软进程, 并且还公开建议使用者关闭杀毒软件。在这样的情形之下, 像《荒野行动》、《绝地求生大逃杀》等“吃鸡”游戏玩家要是喜欢使用外挂, 那么中招的几率就会很高。
(“”病毒作者要求用户关闭杀毒软件)
不使用来历不明的软件, 从网上下载的软件要先用腾讯电脑管家等杀毒工具扫描, 玩游戏时要保持腾讯电脑管家开启状态, 在安全网络环境下享受游戏畅爽体验,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大玩家, 外挂程序携带病毒的比例比其他软件高很多, 游戏玩家最好别用外挂程序。

41142602000107号