文章内容:
AhnLab(首席执行官 Seok-gyun Kang)最近发现了一系列伪装成游戏相关程序在文件共享网站上分发恶意代码的案例。
在 AhnLab 最近发现的一个案例中,攻击者分发了伪装成“游戏模拟器”或成人游戏的恶意代码。该恶意软件主要在文件共享网站上积极传播,目标是试图非法下载内容的用户,因此用户需要特别小心。游戏模拟器是一种虚拟地实现只能在 PC 上的特定游戏机上运行的游戏的程序。
首先,AhnLab 发现恶意软件在分发著名游戏机模拟器的网站上伪装成游戏模拟器进行分发。
当用户点击页面右侧的“下载”按钮使用模拟器时,会下载一个用于程序安装的压缩文件。当用户解压下载的文件时,会出现一个伪装成模拟器安装程序的可执行文件以及安装指南。如果用户无意中运行安装程序,则会出现虚假安装屏幕并安装硬币挖掘恶意软件。
AhnLab 还发现恶意软件伪装成成人游戏在特定文件共享网站上传播。攻击者首先将伪装成成人游戏的压缩文件上传到特定的文件共享网站。当用户解压缩文件并运行“Start.exe”时,会出现一个伪装成普通游戏屏幕的页面。 “玩游戏!”页面当您单击该按钮时,就会安装恶意软件。
当感染恶意软件时,攻击者可以在受感染的电脑上执行各种恶意操作,例如屏幕监控、窃取键盘输入以及下载其他恶意软件。由于成人游戏在正常运行的同时安装了恶意代码,因此用户很难察觉自己感染了恶意代码。
目前,AhnLab V3正在对上述案例中的所有恶意代码进行诊断。为了防止损害,用户必须 ▲禁止下载非法内容并使用官方内容网站 ▲保持操作系统、互联网浏览器、应用程序和办公软件等程序的最新版本并安装安全补丁 ▲维护基本安全,例如使用最新版本疫苗版本和实时监测必须遵守。
分析这两个案例的安实验室ASEC(安实验室安全情报中心)分析团队研究员李益圭表示:“攻击者积极使用用户可能好奇的材料,例如色情、游戏和赌博等。 “通过在线渠道使用游戏等内容,受到威胁的可能性很大,因此用户必须使用通过官方渠道提供的官方内容。”他强调。
→ 前往‘亚洲创新中心板桥科技谷 2024’新闻
发送SNS文章
将文章发送到 Facebook 将文章发送到 Twitter 将文章发送到 KakaoTalk 复制 URL 将文章发送到电子邮件 查找其他分享 废文章
将文章发送到 Facebook 将文章发送到 Twitter 将文章发送到 KakaoTalk 复制 URL 将文章发送到
关闭
留言