隨著國內(nèi)游戲市場的持續(xù)升溫,游戲用戶逐漸成為不法分子發(fā)動病毒攻擊的重要目標。近日,騰訊安全聯(lián)合實驗室反病毒實驗室發(fā)現(xiàn)一種新型的攻擊方式,主要瞄準了使用游戲下載站的游戲黨們。不法分子在知名下載站快猴網(wǎng)的一些游戲輔助工具包里置入lpk.dll病毒,一旦用戶不小心感染,會出現(xiàn)電腦藍屏、沒聲音、主頁被篡改等現(xiàn)象;同時電腦也會成為“肉雞”,在不法分子的操控下,發(fā)起DDoS攻擊。
目前,騰訊電腦管家已第一時間查殺該類病毒,用戶安裝騰訊電腦管家即可抵御病毒侵襲,放心使用游戲下載站。
(騰訊電腦管家查殺lpk.dll病毒)
lpk.dll病毒潛伏“快猴網(wǎng)” 日均影響過萬用戶
從外圍消息來看,知名游戲下載站快猴網(wǎng)平均每天有超過10萬的用戶訪問,通過網(wǎng)絡搜索“kuaihou”,可以發(fā)現(xiàn)有大量的游戲愛好者組建的相關游戲群和游戲論壇,公告中均能看到“快猴網(wǎng)”的鏈接地址。可以看出,“快猴網(wǎng)”在游戲愛好者中有較高的“口碑地位”。正因如此,不法分子才會埋伏在快猴網(wǎng)的下載站中,坐等“肉雞”入坑。
根據(jù)騰訊安全聯(lián)合實驗室反病毒實驗室監(jiān)測發(fā)現(xiàn),從今年2月起,“快猴網(wǎng)”游戲相關版塊下的大量軟件包就有開始被植入lpk.dll病毒的跡象,隨后“偃旗息鼓”,但是在10月11日又再度活躍,并呈現(xiàn)爆發(fā)趨勢,目前每天大約有過萬用戶受到波及。
騰訊電腦管家安全專家、騰訊安全聯(lián)合實驗室反詐騙實驗室負責人馬勁松指出,用戶在解壓所下載的游戲輔助工具壓縮包之后,一般不會注意到存在lpk.dll惡意文件,一旦輔助工具運行,該病毒就會開始活動,繼而會備份自身到受感染用戶電腦各個文件夾下。如果受害者計算機連接了U盤、移動硬盤等可移動媒介,lpk.dll病毒還會嘗試備份感染至這些可移動媒介,以爭取自身更多地被點擊運行機會、更長的生命周期,以期達到更深的隱藏和潛伏目的。
感染lpk.dll病毒的用戶通常表現(xiàn)為電腦無故藍屏、沒聲音、桌面無法顯示、主頁被修改為網(wǎng)址導航。同時lpk.dll病毒的典型特征是感染存在可執(zhí)行文件的目錄,并隱藏自身,刪除后又再生成,當同目錄中的程序運行時,lpk.dll病毒就會被激活。
Nitol僵尸網(wǎng)絡為幕后真兇 借由水坑攻擊變種套“肉雞”
在騰訊安全聯(lián)合實驗室反病毒實驗室的溯源分析之后發(fā)現(xiàn),不法分子此次瞄準快猴網(wǎng)的目的并不僅限于植入lpk.dll病毒。用戶電腦在感染該病毒之后,還會釋放Nitol病毒,并在不法分子的指令下發(fā)起DDoS攻擊。
Nitol僵尸網(wǎng)絡“聲名狼藉”已久,是盤踞在Windows環(huán)境下僵尸網(wǎng)絡的“活躍分子”。伴隨著Nitol源代碼被公開之后,Nitol病毒的不同變種接踵而至,其顯著特點就是利用lpk.dll病毒感染用戶電腦,并通過lpk.dll病毒在受害設備上進行橫向感染,達到了長期潛伏于受害系統(tǒng)并遠程操縱攻擊的目的。且據(jù)監(jiān)控到的威脅情報顯示,這些Nitol家族組成的僵尸網(wǎng)絡每天都會對互聯(lián)網(wǎng)上的某個目標發(fā)起攻擊,嚴重威脅互聯(lián)網(wǎng)的安全。
今年4月,Nitol就曾通過永恒之藍(EternalBlue)發(fā)動攻擊,快速傳播。在騰訊電腦管家等國內(nèi)安全軟件的強力防護下,"EternalBlue"的威力不再,但此次Nitol卻利用水坑攻擊,在游戲用戶經(jīng)常下載的游戲輔助工具包上做手腳,企圖“東山再起”。
馬勁松建議用戶,對于此類病毒從源頭傳播到橫向傳播,騰訊電腦管家均可以進行有效的防御和查殺,建議廣大網(wǎng)友保持良好的上網(wǎng)習慣,保持電腦管家的正常開啟,不要因為使用外掛、輔助類工具而輕易關閉或退出電腦管家,使用移動媒介在他人設備拷貝文件時注意電腦管家U盤防護的提醒建議。
- 達索系統(tǒng)在CES 2025上展示AI驅(qū)動的虛擬孿生技術,推動探索健康生活的未來
- 最終議程來啦!2025首場自動駕駛峰會就在下周,涵蓋端到端、城市NOA、VLM與世界模型
- 從變局 到新局 | 第九屆金屏獎重磅揭曉
- 政啟新程、市撐大勢、技筑遠景,智能巡檢解鎖無限可能
- 大灣區(qū)工業(yè)互聯(lián)網(wǎng)平臺榮獲兩大國家級榮譽
- 共建智電汽車產(chǎn)業(yè)新生態(tài) | 2025中國智能電動汽車科技與供應鏈展覽會將于2025年3.27-29在重慶國博中心舉辦!
- 2025中國智能電動汽車科技與供應鏈展覽會
- GGS 2025第四屆全球游戲峰會全面啟動,2025我們不見不散!
- 定檔深圳8月,IoT+AI+商顯三展聯(lián)動,激發(fā)巨量生態(tài)活力!
- 馭時而變 | 2025(第三屆)CGO品牌增長峰會官宣
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。