游戏木马防御战法(木马行为防御)

回顾游戏的发展史,令人痛恨的外挂问题备受玩家诟病,它不仅影响了竞技游戏的公平性,而且还会给玩家带来潜在的巨大风险。近日,腾讯御见威胁情报中心检测到,某知名游戏的外挂工具被内置远程控制木马,游戏玩家一旦在电脑上运行这个外挂程序之后,电脑即被不法黑客完全控制而沦为“肉鸡”,从而导致用户账户密码被盗等一系列恶意行为。目前,腾讯电脑管家已精准拦截查杀该木马。

腾讯游戏木马专杀工具(木马程序编写方法)腾讯游戏木马专杀工具(木马程序编写方法)

(图:腾讯电脑管家实时拦截木马病毒)

据了解,该游戏外挂以“死神”为名,在运行之前,先欺骗诱导用户关闭杀毒软件,声称本外挂程序会被杀毒软件“误杀”。一旦游戏玩家信以为真,在关闭或退出杀毒软件之后运行外挂程序,暗藏在外挂程序包里的farfli家族系列远程控制木马就被释放运行,同时远程控制木马会在内存中装载一个CMD命令控制台,为后续不法黑客执行任何命令做足准备。

更为恐怖的是,这个远程控制木马还可以监控电脑屏幕、麦克风、摄像头,监控中毒电脑的每一个键盘操作,远程控制电脑重启、注销或关机、下载安装任意程序,甚至还可以控制肉鸡电脑发起DDoS攻击。对于中招玩家而言,一旦退出杀毒软件,运行这个死神外挂辅助程序,意味着这台电脑将不在属于自己,电脑中的一切信息在不法黑客面前都将显露无疑。

腾讯游戏木马专杀工具(木马程序编写方法)腾讯游戏木马专杀工具(木马程序编写方法)

(图:游戏外挂程序“死神”)

据腾讯御见威胁情报中心研究发现,通过搜索引擎查找关键字”死神”外挂辅助程序,可在某外挂编程论坛找到疑似作者发布的招收代理信息页面。经调查,该页面留下的联系方式可定位到作者,个人说明为“招收全网代理”,进一步确认其作者身份。同时,腾讯电脑管家经过对该挖矿木马进行溯源分析,锁定其名为“ 林天科技网”的网盘地址,发现该网盘售卖辅助品牌品类繁多,包括死神科技、虐杀、瘟疫等多个“品牌”的辅助。

对此,腾讯电脑管家安全专家提醒,目前大部分游戏外挂内置各种恶意程序,甚至内嵌大量木马病毒,极有可能给个人信息和财产安全带来严重威胁。建议玩家最好不要使用游戏外挂或游戏辅助等工具,推荐使用腾讯电脑管家等主流杀毒软件,并时刻保持开启状态,可有效拦截假冒游戏外挂或游戏辅助工具的病毒木马。

重要说明:
1.本资源价格绝非商品价格,而是收集、整理资源的成本,因个人电脑环境不同不保证所有人都能正常运行。
2.本站资源默认使用百度云下载,建议使用7Z、RAR软件解压,多分卷包需全部下载后解压,敏感资源可能需要修改后缀名或二次解压,若出现文件损坏请重新下载。
3.解压密码一般位于链接下方,如密码错误请尝试手动输入。请勿在线解压!请勿在线解压!请勿在线解压!
4.部分游戏不能含有中文路径,关闭杀毒软件等,更多游戏问题戳→这里
5.若出现爆链、失效等情况请联系客服反馈、补链。
VAM游戏网 » 游戏木马防御战法(木马行为防御)