您现在的位置是:IT资讯 >>正文
既能挖矿又能窃取敏感信息,《超级马里奥》游戏被植入恶意软件
IT资讯53人已围观
简介据BleepingComputer 6月25日消息,堪称经典的《超级马里奥 3:永远的马里奥》游戏正被网络攻击者植入恶意软件,导致众多玩家设备受到感染。《超级马里奥 3:永远的马里奥》是由 Buzio ...
据BleepingComputer 6月25日消息,挖矿堪称经典的敏感马里《超级马里奥 3 :永远的马里奥》游戏正被网络攻击者植入恶意软件,导致众多玩家设备受到感染。信息戏被
《超级马里奥 3 :永远的超级马里奥》是由 Buziol Games 开发并于 2003 年在 Windows 平台上发布的免费重制版。该游戏一经推出便颇受欢迎,奥游被认为是植入既保留了马里奥系列的经典机制 ,又具有更现代化的免费模板恶意图形 、造型和声音 ,软件目前已经发布多个后续版本 ,挖矿修复了错误并进行了改进 。敏感马里

但Cyble的信息戏被研究人员发现 ,攻击者正在分发《超级马里奥 3:永远的超级马里奥》安装程序的修改样本 ,并通过游戏论坛 、奥游社交媒体群组 、植入恶意广告等渠道进行分发。恶意
研究人员观察到这些恶意游戏文件包含3个可执行文件 ,亿华云其中1个用于安装正常的游戏(“super-mario-forever-v702e.exe”) ,另外两个“java.exe”和“atom.exe”则会被安装到受害者的 AppData中的游戏安装目录,用来运行 XMR (Monero) 挖矿程序和 SupremeBot 挖矿客户端 。

游戏内包含的可执行文件
除了上述文件外,另一个名为“Umbral Stealer”的文件则会从受害者的Windows 设备中窃取数据,包括存储在网络浏览器中的信息 ,服务器租用例如存储的密码和包含会话令牌的 cookie、加密货币钱包以及 Discord、Minecraft、Roblox 和 Telegram 的凭证和身份验证令牌 。
Umbral Stealer 还能创建受害者 Windows 桌面的屏幕截图或操纵网络摄像头 ,所有被盗数据在传输到 对方的C2服务器之前都将存储在本地 。对于未开启篡改保护的设备,模板下载Umbral Stealer 能够通过禁用该程序来逃避Windows Defender的检测 ,但即便开启了防篡改 ,也能将进程排除在威胁列表之外。
此外 ,Umbral Stealer 还会修改 Windows 主机文件,以损害防病毒程序与其公司服务器的通信,从而破坏防病毒程序的有效性。

完整的感染连
安全专家建议 ,如果用户最近下载了这款游戏,源码库应尽快对设备进行恶意软件扫描,删除检测到的任何恶意软件 ,并在检测到恶意软件后,将存储的任何敏感密码信息重置 ,并使用密码管理器进行存储。
同样,下载游戏或任何软件时 ,要确保从经认证的发行方网站或权威数字内容分发平台等官方来源进行下载。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/5e899986.html
相关文章
保护访问、加密和存储密钥
IT资讯深入探讨有效和高效的数据利用,探索操作和利用二进制序列化数据结构的基础知识。云平台为客户提供技术和工具来保护他们的资产,包括最重要的资产——数据。在撰写本文时,关于谁负责保护数据存在很多争论,但一般来 ...
【IT资讯】
阅读更多俄罗斯黑客利用 MSC EvilTwin 漏洞部署 SilentPrism 和 DarkWisp 后门程序
IT资讯攻击活动概况安全研究人员发现,利用微软Windows近期修补的零日漏洞zero-day)发起攻击的黑客组织正在部署两款新型后门程序——SilentPrism和DarkWisp。该活动被归因于疑似俄罗斯 ...
【IT资讯】
阅读更多网络威胁剧变:社交攻击暴增300%
IT资讯报告的关键发现包括:端点恶意软件检测量季度环比增长高达300%,主要归因于利用合法网站或文档进行恶意活动的威胁日益增多,因为攻击者越来越多地采用社交工程学手段来执行攻击。长期以来,微软Word、Exc ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 0day 漏洞量产?AI Agent “生产线”曝光
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 福布斯:如何确保客户的数据安全
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- DellSE2417HG评测(适用于多种用途的高性价比显示器) 香港物理机企业服务器b2b信息平台云服务器亿华云网站建设源码库