2017年12月,腾讯电脑管家发现一款名为tlMiner的挖矿木马藏身《绝地求生》辅助程序中,影响机器量高达数十万台。此外,同期发现的另一款门罗币挖矿木马利用《荒野行动》辅助二次打包程序进行微量传播,并在2月中下旬呈现上涨趋势,近期腾讯电脑管家就接到不少来自吃鸡玩家的求助。
针对日益猖獗的不法挖矿行为,腾讯电脑管家推出“反挖矿防护”功能,可对此类挖矿木马进行全面拦截。目前该防护功能已覆盖电脑管家全版本用户,为用户拦截并预警各类挖矿木马程序和含有挖矿js脚本网页的运行,确保用户电脑资源不被侵占,拥有轻快的上网体验。
(图:腾讯电脑管家“反挖矿防护”功能)
经腾讯电脑管家分析发现,带挖矿木马的《荒野行动》辅助程序分工明确,内部含有三个模块,各司其职,分别充当木马的搭载者以及启动木马所需的工具,该木马程序启动后,会利用计算机CPU资源挖取门罗币。中招的电脑在用户不知情的情况下沦为不法分子的挖矿“苦力”,还可能因为CPU资源被占用,导致电脑变慢、卡顿,直接影响系统运行,甚至会造成设备财产损失等严重后果。
通过对该挖掘程序进行溯源分析,腾讯电脑管家发现,尽管这批携带挖矿木马的辅助程序作者不同,扩散渠道不同,但从编程语言、木马文件区块分布、解密算法及密匙、所在矿池等信息来看,可以确定这些挖矿木马大部分是由《荒野行动》辅助释放。目前这些被二次打包的《荒野行动》辅助主要通过社交群、网盘进行传播,种类多达上百种,玩家未注意小心辨别,很容易落入“挖矿”陷阱。
(图:携带挖矿木马的游戏外挂文件)
腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,玩游戏时不要轻易使用任何外挂辅助,不访问被安全软件标记为不可信的网站;发现电脑出现卡慢时应立即查看CPU使用情况,若发现可疑进程应及时关闭;开启系统自动更新,及时打补丁,以及避免使用弱口令,可降低被不法分子攻击的概率。此外,下载使用软件前建议先用腾讯电脑管家等安全软件进行扫描,可有效拦截查杀木马病毒。