近日,腾讯电脑管家成功捕获了一款名为HSR币挖矿木马的恶意软件。这款木马隐藏在“绝地求生”辅助程序中,针对“绝地求生”玩家的电脑进行挖矿操作。通过分析发现,该木马已经影响了数十万台用户机器。
这款挖矿木马被确定为一游戏辅助团队投放的恶意软件,采用易语言编写,并隐藏在辅助主程序中。该木马利用内存加载方式替换内存,并抹掉PE头以对抗内存dump。一旦辅助开启,它会从服务器拉取配置文件和挖矿程序,并开始挖取HSR币。据统计,每天1算力可获得人民币2.014元的收益。
一位安全专家表示:“这款挖矿木马利用了‘绝地求生’游戏的高性能需求,将玩家电脑变成了‘绝佳’的挖矿机器。它的传播范围之广,影响之深远,令人担忧。”
据了解,该挖矿木马专门挖取HSR币,但由于个体挖矿产出能力有限,很可能无法获得收益。因此,该木马会借助矿池挖矿,已连接多个矿池地址。此外,该辅助工具在12月8号发布新版后才开始植入挖矿木马,并在12月20号达到最高峰值,当天有近20万台机器受到影响。
网络安全专家建议用户不要使用来路不明的软件和辅助工具,并在使用软件前进行安全扫描。同时,他们也推荐使用腾讯电脑管家等安全软件来拦截和查杀类似的挖矿木马。
这款挖矿木马的传播方式相当隐蔽,通过绝地求生辅助程序、下载站和搜索引擎等途径广泛传播。据统计,仅通过一个下载器下载辅助的人次就已高达10万。该事件引起了用户的广泛关注和担忧,也提醒了人们对于网络安全的重视。
这起HSR币挖矿木马事件再次凸显了网络安全问题的严峻性。用户应保持警惕,不随意下载来路不明的软件和辅助工具,同时加强对个人电脑的安全防护。只有共同努力,才能构建一个更加安全可靠的网络环境。
欢迎读者在评论区留下您对于网络安全的看法和经验分享,让我们一起为构建更加安全可靠的网络环境贡献力量!