你是否體會(huì)過這樣的無奈:下軟件,搜百度,第三方下載站資源多。開開心心點(diǎn)下載,打包游戲“樂無窮”。
至于下“一”送“多”的結(jié)果卻總是無法隨你心意,不管是“一刀9999級(jí)”的《傳奇霸業(yè)》,還是“綠了”的古天樂,對(duì)于沒錢沒時(shí)間的你來說,也許會(huì)嗅到欺騙的味道。
▲ 哎?
事實(shí)證明并不是所有人都喜歡捆綁play,尤其是當(dāng)下載站全家桶的“實(shí)惠”被植入病毒的時(shí)候……
這兩天火絨安全實(shí)驗(yàn)室發(fā)出警報(bào),有病毒團(tuán)伙正在利用《傳奇世界》、《傳奇霸業(yè)》、《藍(lán)月傳奇》、《九天封神》等多款熱門游戲瘋狂傳播后門病毒“Backdoor/Jsctrl”,每天有30-50萬臺(tái)電腦受到感染。
這種病毒被制作者偽裝成安裝數(shù)據(jù)統(tǒng)計(jì)組件,植入到游戲的微端安裝包里,當(dāng)用戶在“PCHome”、“下載吧”等網(wǎng)站下載一些軟件時(shí),這些游戲會(huì)隨之捆綁安裝在用戶電腦里,同樣隨之而來的還有病毒……
火絨安全告訴淺黑科技:
其實(shí)這些游戲本身都沒問題。只不過此次病毒團(tuán)伙利用了它們的名氣掛羊頭賣狗肉,用戶看到的游戲安裝包信息和被下載安裝的文件信息是不一致的。
▲ 不僅打包,還貨不對(duì)版?
而病毒制作者對(duì)于中毒主機(jī)這塊“板上魚肉”可以做出各種難以描述的行為,比如:
隨時(shí)下載其他病毒程序、后臺(tái)暗刷流量等等,并以此賺個(gè)盆滿缽滿……
果然白送的東西有風(fēng)險(xiǎn),接收需謹(jǐn)慎。
▲ 碰見這種白送一定要小心!
那么這些病毒究竟是哪來的?舍得花大價(jià)錢請(qǐng)港臺(tái)明星的游戲廠商不可能變成制毒人,他們只是躺槍而已。
火絨安全團(tuán)隊(duì)表示,
該病毒團(tuán)伙可能是某些游戲推廣渠道商,建議游戲廠商徹查自家游戲推廣渠道。
狡猾的獵人對(duì)悶聲發(fā)大財(cái)總有深刻見解,并用于實(shí)操。
“Backdoor/Jsctrl”的制造者同樣如此,是個(gè)徹頭徹尾的猥瑣流。
這種后臺(tái)病毒“隱秘頑固是標(biāo)配,更高追求‘反追蹤’”。
無法通過卸載游戲清除也就罷了,同時(shí)它可以檢測(cè)遠(yuǎn)程協(xié)助軟件(如安全廠商常用的TeamViewer等)中的運(yùn)行窗口。
一旦發(fā)現(xiàn)正在被遠(yuǎn)程協(xié)助,則會(huì)徹底刪除病毒相關(guān)所有文件,以免被安全研究人員追蹤。
這種行為說好聽點(diǎn)是“殺人紅塵中,脫身白刃里”,說難聽點(diǎn)兒就是“吃飽抹凈拍屁股開溜”……
其實(shí)說了這么多,如果真的碰到這種情況也不必太過驚慌,淺黑科技有兩手可以教你解決和預(yù)防:
1.用火絨安全軟件針對(duì)“Backdoor/Jsctrl”進(jìn)行查殺。
2.走官道,下載任何軟件去官網(wǎng)下載,支持正版!
---
狡猾與智慧同根同源,二者之間的角力仿佛一個(gè)永恒課題。他們也許不會(huì)停下,也許從未停下……
-完-
最后感謝「火絨安全」對(duì)本文提供的協(xié)助與支持!
本文作者鐵柱,科技媒體人,微信:schizoyo。
聯(lián)系客服