【新闻】近日,火绒接到用户反馈,两款游戏(永恒OL、九州)疑似服务器存在后门病毒。经tinder工程师分析,确认游戏中携带后门病毒,通过游戏安装包传播。后门病毒入侵用户电脑后,
除了通过远程控制浏览用户文件、发起DDoS(拒绝服务)攻击、检测进程等后门病毒常见的恶意行为外,还可以进行断网攻击(针对指定进程),获取用户的SVN密码(SVN通常用于管理软件源代码
不排除黑客利用SVN密码进一步窃取软件源代码的可能),影响恶劣。
火绒用户无需担心。火绒安全软件已经拦截并查杀了软件中的后门病毒。
tinder工程师发现,上述两款游戏的安装包中都隐藏了后门程序,在安装游戏时释放了病毒模块。一旦用户启动游戏服务器,后门病毒就会运行。随后,该病毒会搜索YY、酷狗音乐、酷我音乐、迅雷等软件的快捷方式。
用病毒模块替换原快捷方式的目标程序,或者替换上述软件动态库,在用户运行软件时再次启动后门病毒,从而长时间停留在用户电脑中。
近年来,。。游戏因为消费低,获得了一定数量的受众。但这类游戏通常会选择在一些广告网站上进行推广宣传,往往容易成为黑客发动病毒的重点目标。所以tinder工程师提醒大家,谨慎下载未知网站游戏。
如需下载,请及时使用tinder查杀。
标题:倚天、九州携带后门病毒远控电脑,私服游戏用户请谨慎下载
链接:https://www.52hkw.com/news/rj/60707.html
版权:文章转载自网络,如有侵权,请联系删除!