电脑传奇sf(传奇私服暗藏病毒劫持用户流量)
• 洗衣机说明书
近日,火绒安全工程师拦截到一款病毒正通过某传奇私服登录器进行传播。
该病毒可通过C&C服务器下发任意恶意模块,还会将病毒服务器设置为代理服务器,通过篡改用户流量来推广病毒作者自家的传奇私服。当用户访问传奇相关的网页时,会被劫持到病毒作者自家传奇私服,如下图所示:
病毒作者自家传奇私服
病毒作者自家传奇私服
火绒安全工程师分析称,该病毒可通过C&C服务器下发任意恶意模块,不排除后续下发其他恶意模块的可能。 被下发的恶意模块将长期驻留在中毒用户电脑中,并开机自启动,利用“白加黑”调用恶意代码模块以及注入系统进程的方式来执行恶意行为。
广大游戏玩家需要注意,私服登录器携带木马、后门及其他病毒的情况时有发生,玩家下载安装后,可能面临网页被劫持、个人隐私数据泄露等不同危害,严重侵害用户隐私和资产安全。因此,火绒工程师提醒广大玩家提高警惕。
火绒安全产品可对以下传奇私服登录器携带的该病毒进行拦截查杀:
被植入该病毒的传奇私服登录器列表
被植入该病毒的传奇私服登录器列表
病毒查杀图
病毒查杀图
病毒的执行流程,如下图所示:
病毒执行流程
病毒执行流程
以“梁山好汉=登陆器”为例进行分析:
一、样本分析
当进入游戏后,会释放并执行恶意模块 QQExternals.exe,火绒剑监控到的行为图,如下图所示:
火绒剑监控到的行为图
火绒剑监控到的行为图
恶意模块QQExternals.exe会根据配置文件来加载远程恶意模块InstallCore.dll,相关代码,如下图所示:
远程加载恶意模块InstallCore.dll
远程加载恶意模块InstallCore.dll
特色传奇复古(传奇复古版推荐:传奇176—185版本合集)
上一篇 2024年04月11日
手游传奇合击(传奇手游测评,传奇手游人气排行~君天合击测评(
下一篇 2024年04月11日
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 88888888@qq.com 举报,一经查实,本站将立刻删除。