CoinGeek商业《堡垒之夜》玩家成为最新加密恶意软件的攻击目标

我们从小就被教导,期骗永远不会成功。且不管我们是否接受这句格言,那些不经常从错误中西区教训的人得思考这句训言。对于部分《堡垒之夜》玩家来说,这句格言得以验证,如果使用了可下载的作弊应用程序,他们将发现自己的计算机感染了加密货币窃取恶意软件的风险。

作弊软件包已经在热门视频游戏中流传,其提供两种方式,技能不足的玩家可以通过软件获胜。

一种作弊方式提供了自动瞄准工具,另一种允许玩家发现对手在游戏中的位置。名为Syrk的应用程序提供这些作弊途径,但玩家需要担心的是隐藏在表面之下的内容。

一旦安装启动,Syrk将释放勒索软件,可以加密计算机文件,并勒索赎金。根据发现此恶意软件的Cyren研究人员卡巴斯基(Kaspersky)的帖子,该程序允许软件连接到命令和控制服务器,可以禁用各种应用程序,包括Windows Defender,进程监控应用程序(包括任务管理器和流程监视器)和其他。

之后,恶意软件将添加到自动加载列表中,使删除软件更加困难。然后,它开始加密媒体文件,文档,演示文稿,图像,也将尝试感染任何连接的USB设备。

然后向用户显示一条消息,告知此次攻击,要求支付赎金。如果用户拒绝,Syrk在两小时后开始删除文件,从图像开始,然后是桌面,然后是其余文档。

不过,并不是只有坏消息。出于某种原因,攻击软件背后的个人或团体决定在软件中包括解密文件的路径。卡巴斯基解释说,Syrk当前的版本“实际上存储了在受感染的计算机上解密文件所需的密钥。该秘钥存于名为-pw_txt或_dp-txt的文件中,位于C:UsersDefaultAppDataLocalMicrosoft文件夹中。

这不是《堡垒之夜》玩家第一次成为恶意软件的目标。鉴于该视频游戏在全球拥有超过2.5亿的玩家,容易成为受害者,去年年底,一个类似的勒索软件隐藏在作弊工具曾效法攻击。该恶意软件隐藏在YouTube视频,提供免费的季票和免费版本的游戏。

您是比特币新手吗?请查看CoinGeek的比特币新手入门栏目,这是了解更多关于(中本聪最初设想的)比特币与区块链的终极资源指南。

更多商业新闻

商业十一月 21, 2022
HandCash Pay的3个新用例

HandCash Pay的3个新用例

HandCash Pay令用户只需点击链接或扫描二维码就可以安全地在网上为商品和服务付款,HandCash会在支付完成后将相关信息回调至商家服务器。