免费下载PC游戏让许多游戏玩家毫无招架之力,更别说超经典的免费重制版〈超级马里奥3:永远的马里奥〉,狂热玩家一心一意急着下载,根本不会想到游戏是否安全。最近网络出现专门引诱毫无戒心用户下载的木马化〈超级马里奥3〉,许多玩家计算机就感染多种恶意软件。
〈超级马里奥3〉重制版是免费游戏,有经典马里奥系列所有机制,更赋予现代化风格与音效,非常受欢迎,已有数百万次下载量。游戏由BuziolGames开发,2003年推出Windows版,历经多次更新仍是脍炙人口的经典游戏。
Art Gobblers被MetaMask错误标记为钓鱼网站:11月3日消息,Art Gobblers在社交媒体上表示,其网站被MetaMask错误标记为钓鱼网站,现在Metamask已经解决了该问题,但需要一些时间才能将此更改反映给所有用户。[2022/11/4 12:15:06]
全球威胁情报SaaS服务供应商Cyble研究员发现,黑客通过未知渠道传播修改过〈超级马里奥3〉安装程序,并以自动解压缩执行文件形式四处散播。
西非艺术展览Art X Lagos开启NFT艺术博览会:11月9日消息,西非艺术展览Art X Lagos的组织者最近启动了一个NFT艺术博览会,展出来自六个国家的非洲艺术家的作品。在Art X Lagos网站上发表的一份声明中,组织者称区块链现在为数字艺术家提供了出售作品的机会。他们还补充说,这种范式转变开启了一种更去中心化、更协作的经济的可能性,在这种经济中,创作者可以引领走向一个更包容、更多样化的社会。因此,Art X Lagos组织者和以太坊区块链上的数字艺术市场Superrare最近启动了这次艺术展。据报道,该博览会的实体版于11月4日开始,预计将于11月7日结束。另一方面,线上展会预计将于11月21日结束。(Bitcoin.com)[2021/11/9 21:37:44]
游戏下载后会自动解压缩并植入挖矿恶意软件
奢侈服饰品牌Burberry与游戏Blankos Block Party达成合作:奢侈服饰品牌Burberry(博柏利)与多人在线游戏Blankos Block Party达成合作,销售一系列新的数字创作。玩家将购买一个NFT,通过Burberry设计师创造的鲨鱼风格角色Sharky B的眼睛探索卡通风格的世界,这是Fortnite和Roblox的结合。(Evening Standard)[2021/8/4 1:34:32]
恶意压缩文件含三个可执行文件,分别是合法马里奥游戏的安装执行文件、Java.exe及atom.exe,会在安装过程悄悄植入AppData目录。
Java.exe会收集硬件资讯,连接到gulf.moneroocean.stream挖矿服务器后就开始挖矿。SupremeBot则会将自我复制副本放入游戏安装目录的隐藏文件夹,机器人程序会创建调度任务,以隐藏在合法程序名称下的手法,无限期地每15分钟执行一次副本。
初始程序终止后,恶意软件会删除源文件以便规避安全侦测,并和远程C2服务器连接并发送资讯、登录用户端,接收挖矿配置以开始挖门罗币。最后SupremeBot会向C2服务器检索额外封包负载,下载“time.exe”可执行文件。
最终植入能窃密、截屏、偷拍并让杀软件失效的UmbralStealer
UmbralStealer是自2023年4月开始GitHub取得的开源C#窃密木马程序,黑客可通过它窃取Windows设备机密资料,包括存在浏览器的密码、含阶段作业记号的Cookie及加密货币钱包,以及Discord、〈Minecraft〉、Roblox或Telegram的凭证与身份验证令牌等资料。
最可怕的是,UmbralStealer不但能截取受害者计算机屏幕画面,还能劫持网络摄影机捕捉用户一举一动。如果用户未激活Windows系统防篡改保护设置,窃密程序还能通过禁用WindowsDefender程序规避Windows安全侦测。即使关不了WindowsDefender,窃密木马程序还能将自己添加到Defender排除项目,一样能逃过侦测。恶意软件更能修改WindowsHosts系统文件,让其他杀软件失效。
如果用户最近下载安装〈超级马里奥3〉,最好通过云计算线上扫侦测,确认是否下载到木马版,甚至已遭植入恶意软件。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。