您现在的位置是:网络安全 >>正文
既能挖矿又能窃取敏感信息,《超级马里奥》游戏被植入恶意软件
网络安全9793人已围观
简介据BleepingComputer 6月25日消息,堪称经典的《超级马里奥 3:永远的马里奥》游戏正被网络攻击者植入恶意软件,导致众多玩家设备受到感染。《超级马里奥 3:永远的马里奥》是由 Buzio ...
据BleepingComputer 6月25日消息 ,挖矿堪称经典的敏感马里《超级马里奥 3:永远的马里奥》游戏正被网络攻击者植入恶意软件,导致众多玩家设备受到感染 。信息戏被
《超级马里奥 3:永远的超级马里奥》是由 Buziol Games 开发并于 2003 年在 Windows 平台上发布的免费重制版。该游戏一经推出便颇受欢迎,奥游被认为是植入既保留了马里奥系列的经典机制,又具有更现代化的云计算恶意图形、造型和声音,软件目前已经发布多个后续版本,挖矿修复了错误并进行了改进。敏感马里

但Cyble的信息戏被研究人员发现 ,攻击者正在分发《超级马里奥 3:永远的超级马里奥》安装程序的修改样本,并通过游戏论坛、奥游社交媒体群组 、植入恶意广告等渠道进行分发 。恶意
研究人员观察到这些恶意游戏文件包含3个可执行文件,源码下载其中1个用于安装正常的游戏(“super-mario-forever-v702e.exe”),另外两个“java.exe”和“atom.exe”则会被安装到受害者的 AppData中的游戏安装目录 ,用来运行 XMR (Monero) 挖矿程序和 SupremeBot 挖矿客户端。

游戏内包含的可执行文件
除了上述文件外,另一个名为“Umbral Stealer”的文件则会从受害者的Windows 设备中窃取数据,包括存储在网络浏览器中的信息,服务器租用例如存储的密码和包含会话令牌的 cookie 、加密货币钱包以及 Discord、Minecraft、Roblox 和 Telegram 的凭证和身份验证令牌 。
Umbral Stealer 还能创建受害者 Windows 桌面的屏幕截图或操纵网络摄像头 ,所有被盗数据在传输到 对方的C2服务器之前都将存储在本地。对于未开启篡改保护的设备,模板下载Umbral Stealer 能够通过禁用该程序来逃避Windows Defender的检测,但即便开启了防篡改,也能将进程排除在威胁列表之外 。
此外,Umbral Stealer 还会修改 Windows 主机文件,以损害防病毒程序与其公司服务器的通信,从而破坏防病毒程序的有效性。

完整的感染连
安全专家建议 ,如果用户最近下载了这款游戏 ,建站模板应尽快对设备进行恶意软件扫描 ,删除检测到的任何恶意软件 ,并在检测到恶意软件后,将存储的任何敏感密码信息重置 ,并使用密码管理器进行存储 。
同样,下载游戏或任何软件时,要确保从经认证的发行方网站或权威数字内容分发平台等官方来源进行下载。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/3a699990.html
相关文章
如何从收集风险数据到实际降低风险?
网络安全从使用“发现的风险”作为关键绩效指标,转向使用“补救的风险”作为衡量成功的真正标准,这一变化改变了安全团队的激励机制,促使他们专注于风险补救。为了在规模上实现这一点,企业必须在降低风险方面摆脱“救火” ...
【网络安全】
阅读更多“拳打”苹果,“脚踩”索尼,天才黑客 George Hotz 从Twitter 辞职
网络安全近日,天才黑客 George Hotz 突然从 Twitter 辞职的消息在圈内引起广泛讨论。 对于从 twitter 离职的原因,George 在社交媒体公开表示,非常感谢 twitter 提供的工 ...
【网络安全】
阅读更多ITDR:增强企业数字身份保护能力的新利器
网络安全随着数字身份数量激增,如何加强身份保护和管理成为许多安全负责人关注的焦点。据IDSA联盟发布的《2022年数字身份安全趋势》报告调查显示:84%的受访企业在过去一年遇到过身份泄露;78%的受访企业表示 ...
【网络安全】
阅读更多