中金在线 > 行业 > 商业

|商业

数款软件披合法外衣干违法勾当 腾讯电脑管家精准拦杀

中华网 佚名

|
  伴随着网络游戏的流行,游戏行业和电竞产业日渐发展,并逐渐得到社会认可。与此同时,游戏行业也不断滋生出一些违法犯罪行为,一些不法分子通过非法手段控制玩家电脑,攫取用户兜里每一分钱,实现利益最大化。
  近日,腾讯电脑管家团队监测到酷玩游戏盒子、桌面助手、玩玩游戏等软件在用户不知情的情况下被植入Steam盗号木马,下载安装独狼Rootkit病毒,非法控制用户电脑进行数字加密货币挖矿、强制广告等非法业务谋取私利。截至12月12日,Steam盗号木马累计感染超过5万台电脑,感染用户首要集中游戏玩家,并有显著上升趋势。目前,腾讯电脑管家已全面拦截并查杀该木马。
(图:腾讯电脑管家下载保护拦截到病毒下载)
本次作案团伙将目标锁定Steam游戏玩家。据腾讯电脑管家安全专家介绍,该类软件运行后首先会下载伪装成WPS软件,然后下载安装独狼Rootkit病毒。这些恶意程序会注入到合法进程中工作,通过营销推广、恶意推装更多软件进行获利,给用户的生活和工作均造成较大的困扰。
  腾讯电脑管家经过对该木马溯源分析,发现伪装手法高明是独狼Rootkit木马的一个重要特征。该木马直接盗用北京方正阿帕比技术有限公司合法公司签名,使其能够取得系统及杀毒软件的信任,从而增加获得执行和驻留的机会。数据显示,近一周内使用该签名的木马文件多达300余个且都以盗号木马为主,表明该作案团伙已对该签名进行了批量利用。
  同时还发现,Rootkit木马使用的签名颁发者为Digicert,而该公司正常软件的签名颁发者为VeriSign。基于此,腾讯电脑管家安全专家认为,同一家公司很少有同时向两家不同的认证机构申请认证服务,基本判断是属于伪造证书的情况,即木马作者疑伪造北京方正阿帕比技术有限公司公司的信息向Digicert申请了数字证书。
加载全文
加载更多

[an error occurred while processing this directive]
×