比特幣等數字加密貨幣在全球市場上持續火爆,巨額利潤吸引越來越多的不法分子利用計算機資源進行挖礦活動。由于《絕地求生》、《荒野行動》等槍戰競技類游戲對玩家電腦配置的要求較高,不法分子瞄準“絕地求生”玩家的電腦,相當于找到了“高配”的挖礦機器。
2017 年 12 月,騰訊電腦管家發現一款名為tlMiner的挖礦木馬藏身《絕地求生》輔助程序中,影響機器量高達數十萬臺。此外,同期發現的另一款門羅幣挖礦木馬利用《荒野行動》輔助二次打包程序進行微量傳播,并在 2 月中下旬呈現上漲趨勢,近期騰訊電腦管家就接到不少來自吃雞玩家的求助。
針對日益猖獗的不法挖礦行為,騰訊電腦管家推出“反挖礦防護”功能,可對此類挖礦木馬進行全面攔截。目前該防護功能已覆蓋電腦管家全版本用戶,為用戶攔截并預警各類挖礦木馬程序和含有挖礦js腳本網頁的運行,確保用戶電腦資源不被侵占,擁有輕快的上網體驗。
(圖:騰訊電腦管家“反挖礦防護”功能)
經騰訊電腦管家分析發現,帶挖礦木馬的《荒野行動》輔助程序分工明確,內部含有三個模塊,各司其職,分別充當木馬的搭載者以及啟動木馬所需的工具,該木馬程序啟動后,會利用計算機CPU資源挖取門羅幣。中招的電腦在用戶不知情的情況下淪為不法分子的挖礦“苦力”,還可能因為CPU資源被占用,導致電腦變慢、卡頓,直接影響系統運行,甚至會造成設備財產損失等嚴重后果。
通過對該挖掘程序進行溯源分析,騰訊電腦管家發現,盡管這批攜帶挖礦木馬的輔助程序作者不同,擴散渠道不同,但從編程語言、木馬文件區塊分布、解密算法及密匙、所在礦池等信息來看,可以確定這些挖礦木馬大部分是由《荒野行動》輔助釋放。目前這些被二次打包的《荒野行動》輔助主要通過社交群、網盤進行傳播,種類多達上百種,玩家未注意小心辨別,很容易落入“挖礦”陷阱。
(圖:攜帶挖礦木馬的游戲外掛文件)
騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大用戶,玩游戲時不要輕易使用任何外掛輔助,不訪問被安全軟件標記為不可信的網站;發現電腦出現卡慢時應立即查看CPU使用情況,若發現可疑進程應及時關閉;開啟系統自動更新,及時打補丁,以及避免使用弱口令,可降低被不法分子攻擊的概率。此外,下載使用軟件前建議先用騰訊電腦管家等安全軟件進行掃描,可有效攔截查殺木馬病毒。
免責聲明:本文為廠商推廣稿件,企業發布本文的目的在于推廣其產品或服務,站長之家發布此文僅為傳遞信息,不代表站長之家贊同其觀點,不對對內容真實性負責,僅供用戶參考之用,不構成任何投資、使用等行為的建議。請讀者使用之前核實真實性,以及可能存在的風險,任何后果均由讀者自行承擔。