monero:小心别下载木马化马里奥游戏!用户计算机恐沦为黑客挖矿机

免费下载PC游戏让许多游戏玩家毫无招架之力,更别说超经典的免费重制版〈超级马里奥3:永远的马里奥〉,狂热玩家一心一意急着下载,根本不会想到游戏是否安全。最近网络出现专门引诱毫无戒心用户下载的木马化〈超级马里奥3〉,许多玩家计算机就感染多种恶意软件。

〈超级马里奥3〉重制版是免费游戏,有经典马里奥系列所有机制,更赋予现代化风格与音效,非常受欢迎,已有数百万次下载量。游戏由BuziolGames开发,2003年推出Windows版,历经多次更新仍是脍炙人口的经典游戏。

声音 | BM:出块节点升级到EOSVM时应格外小心:昨日社区消息称出块节点陆续开始测试EOS VM,初始数据显示CPU性能比当前EOS主网上最快的BP提升了5倍。

BM对此评论道:当其他节点的速度仍然慢5倍时,出块节点升级到EOSVM时应格外小心。在存在完整区块的情况下,速度较慢的出块节点可能会落后,特别是还有pow合约消耗CPU的情况。早期升级的节点应暂时减少最大区块容量。(MEET.ONE)[2020/1/22]

全球威胁情报SaaS服务供应商Cyble研究员发现,黑客通过未知渠道传播修改过〈超级马里奥3〉安装程序,并以自动解压缩执行文件形式四处散播。

动态 | 钓鱼网站冒充GMO Coin 交易所提醒用户小心信息泄露:据Crypto Watch消息,日本交易所GMO Coin发布公告称,近日有钓鱼网站冒充GMO Coin交易所,发广告进行。GMO Coin提醒用户谨防个人信息泄露。[2019/3/10]

游戏下载后会自动解压缩并植入挖矿恶意软件

恶意压缩文件含三个可执行文件,分别是合法马里奥游戏的安装执行文件、Java.exe及atom.exe,会在安装过程悄悄植入AppData目录。

公告 | 宝二爷辟谣没有创办“国际交易所火网”提醒人们小心上当:近日,网络上流传“宝二爷创办了国际交易所火网”消息,对此,宝二爷发布微博称没有创办该交易所,并提醒说,“大家小心上当”。[2019/3/8]

Java.exe会收集硬件资讯,连接到gulf.moneroocean.stream挖矿服务器后就开始挖矿。SupremeBot则会将自我复制副本放入游戏安装目录的隐藏文件夹,机器人程序会创建调度任务,以隐藏在合法程序名称下的手法,无限期地每15分钟执行一次副本。

初始程序终止后,恶意软件会删除源文件以便规避安全侦测,并和远程C2服务器连接并发送资讯、登录用户端,接收挖矿配置以开始挖门罗币。最后SupremeBot会向C2服务器检索额外封包负载,下载“time.exe”可执行文件。

最终植入能窃密、截屏、偷拍并让杀软件失效的UmbralStealer

UmbralStealer是自2023年4月开始GitHub取得的开源C#窃密木马程序,黑客可通过它窃取Windows设备机密资料,包括存在浏览器的密码、含阶段作业记号的Cookie及加密货币钱包,以及Discord、〈Minecraft〉、Roblox或Telegram的凭证与身份验证令牌等资料。

最可怕的是,UmbralStealer不但能截取受害者计算机屏幕画面,还能劫持网络摄影机捕捉用户一举一动。如果用户未激活Windows系统防篡改保护设置,窃密程序还能通过禁用WindowsDefender程序规避Windows安全侦测。即使关不了WindowsDefender,窃密木马程序还能将自己添加到Defender排除项目,一样能逃过侦测。恶意软件更能修改WindowsHosts系统文件,让其他杀软件失效。

如果用户最近下载安装〈超级马里奥3〉,最好通过云计算线上扫侦测,确认是否下载到木马版,甚至已遭植入恶意软件。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-0:451ms