非凡首页|软件专题|软件资讯|软件发布 投诉报错
您当前位置: 首页软件资讯吃鸡外挂木马频现 腾讯电脑管家为你保驾护航

吃鸡外挂木马频现 腾讯电脑管家为你保驾护航

2018-03-11 19:05:56

腾讯电脑管家 v13.5.20525.4

分类:系统安全星级:软件大小:76.29MB

平台:WinXp,Win2003,WinVista,Win 7,Win 8,Win 10,x64

  因为吃鸡游戏的火爆,许多挖矿木马都盯上了使用高配置的玩家电脑进行挖矿木马侵入,开发出一些藏有挖矿木马的外挂,使得不少玩家深受其害。

  去年年底,腾讯电脑管家发现一款名为tlMiner的挖矿木马藏身《绝地求生》辅助程序中,影响机器量高达数十万台。此外,同期发现的另一款门罗币挖矿木马利用《荒野行动》辅助二次打包程序进行微量传播,并在2月中下旬呈现上涨趋势,近期腾讯电脑管家就接到不少来自吃鸡玩家的求助。

  针对日益猖獗的不法挖矿行为,腾讯电脑管家推出“反挖矿防护”功能,可对此类挖矿木马进行全面拦截。目前该防护功能已覆盖电脑管家全版本用户,为用户拦截并预警各类挖矿木马程序和含有挖矿js脚本网页的运行,确保用户电脑资源不被侵占,拥有轻快的上网体验。

吃鸡外挂木马频现 腾讯电脑管家为你保驾护航

  (图:腾讯电脑管家“反挖矿防护”功能)

  经腾讯电脑管家分析发现,带挖矿木马的《荒野行动》辅助程序分工明确,内部含有三个模块,各司其职,分别充当木马的搭载者以及启动木马所需的工具,该木马程序启动后,会利用计算机CPU资源挖取门罗币。中招的电脑在用户不知情的情况下沦为不法分子的挖矿“苦力”,还可能因为CPU资源被占用,导致电脑变慢、卡顿,直接影响系统运行,甚至会造成设备财产损失等严重后果。

  通过对该挖掘程序进行溯源分析,腾讯电脑管家发现,尽管这批携带挖矿木马的辅助程序作者不同,扩散渠道不同,但从编程语言、木马文件区块分布、解密算法及密匙、所在矿池等信息来看,可以确定这些挖矿木马大部分是由《荒野行动》辅助释放。目前这些被二次打包的《荒野行动》辅助主要通过社交群、网盘进行传播,种类多达上百种,玩家未注意小心辨别,很容易落入“挖矿”陷阱。

吃鸡外挂木马频现 腾讯电脑管家为你保驾护航

  (图:携带挖矿木马的游戏外挂文件)

  腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,玩游戏时不要轻易使用任何外挂辅助,不访问被安全软件标记为不可信的网站;发现电脑出现卡慢时应立即查看CPU使用情况,若发现可疑进程应及时关闭;开启系统自动更新,及时打补丁,以及避免使用弱口令,可降低被不法分子攻击的概率。此外,下载使用软件前建议先用腾讯电脑管家等安全软件进行扫描,可有效拦截查杀木马病毒。