在深圳巨头总部集群最昂贵的工地上,某知名手机品牌的新总部已开工!6月29日,在vivo深圳总部项目启动现场,深圳新千亿投资项目首批163个项目启动,总投资约1351.1亿元,今年计划投资约282.4亿元元。vivo创始人兼CEO沉巍在接受深…
腾讯检测到捆绑私游服务器的挖矿木马,感染5000多台电脑
疫情期间,网络游戏出现流量高峰,游戏客户端成为一些网络敲诈者攻击牟利的工具。
5月21日,据腾讯官方消息,腾讯安全威胁情报中心近日检测到黑品通过某网游私服传播挖矿木马、远程控制木马。超过5,000台计算机已被感染。腾讯安全提醒企业和个人用户提高警惕,使用专业安全产品进行防护。
据了解,该木马在传播过程中会将自身伪装成游戏保护进程TQAT.exe,以增强其隐蔽性。
随着游戏开始,木马程序执行后会释放大灰狼远程控制木马DhlServer.exe,并利用远程控制木马的下载执行功能继续下载门罗币挖矿木马ws.exe。腾讯安全威胁情报中心将其命名为MoyuMiner。一旦感染病毒,大灰狼远程控制木马安装后,会完全控制用户系统,上传用户文件,窃取隐私,在用户电脑上下载安装其他木马,并以用户电脑为跳板来攻击其他系统。
门罗币挖矿木马运行后,还会增加系统资源消耗,影响游戏软件的流畅运行,给企业和个人用户带来诸多不利影响。
据腾讯安全专家介绍,部分网络游戏的私密版本较多。由于这些私人版本不受官方控制,很容易成为病毒木马的传播渠道。截至目前,MoyuMiner木马影响广泛,已感染超过5000台计算机。
为了避免更多用户受到病毒影响,专家提醒游戏用户提高警惕,切勿通过私服下载游戏。
同时,腾讯电脑管家也支持了MoyuMiner木马的检测和查杀,用户可以安装加强防护。