飞象网 - 通信人每天必上的网站

首頁|必讀|視頻|專訪|運營|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|智能汽車|特約記者
手機|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計算|芯片|報告|智慧城市|移動互聯(lián)網(wǎng)|會展
首頁 >> 云計算 >> 正文

游戲玩家請注意!Winos4.0木馬已“潛伏”

2024年11月28日 15:25  CCTIME飛象網(wǎng)  

數(shù)字時代,電子游戲已成為全球數(shù)十億人日常生活娛樂不可或缺的一部分。但FortiGuard Labs (Fortinet全球威脅研究與響應(yīng)實驗室) 最近檢測到了一個嚴峻現(xiàn)實:黑客正通過游戲相關(guān)的虛假應(yīng)用程序散播Winos4.0木馬,這不僅嚴重威脅到游戲玩家們的設(shè)備和數(shù)據(jù)安全,在BYOD (自帶設(shè)備辦公) 的大背景下,這種風(fēng)險還可能蔓延至企業(yè)網(wǎng)絡(luò),造成更廣泛的影響。

Winos4.0 完整攻擊鏈

1.Fortinet敲響警鐘:注意加速和優(yōu)化的“甜蜜陷阱”

你是否經(jīng)常在游戲中遇到那些誘人的廣告鏈接,承諾“讓你的游戲速度飆升300%”或“一鍵優(yōu)化,告別卡頓”?或許在尋找心儀游戲的下載鏈接時,你曾點擊過那些不太熟悉的網(wǎng)站。但請注意,這些看似誘人的承諾可能是黑客設(shè)下的“甜蜜陷阱”。滿懷期待地點擊下載時,你可能已經(jīng)不知不覺地踏入了危險的領(lǐng)地。

對于游戲愛好者而言,下載和安裝心儀的游戲或加速器是日常操作。然而,這個簡單的行為卻可能成為黑客攻擊的突破口。Winos4.0木馬正是利用了玩家的這一習(xí)慣,通過偽裝成游戲優(yōu)化工具、速度助推器或安裝程序等虛假應(yīng)用程序,誘使玩家下載并運行。一旦這些惡意程序在你的電腦上扎根,它們就會無聲無息地開啟后門,將你的電腦變成黑客操控的“肉雞”。

BYOD模式的興起,使得個人設(shè)備成為我們工作和生活的“萬能鑰匙”。這無疑為黑客提供了更多的攻擊機會。他們不僅能夠輕易竊取個人信息,還能進一步侵犯工作資料,甚至對我們的設(shè)備進行監(jiān)控和操控。這種安全隱患不僅威脅個人隱私,還可能對工作造成嚴重影響。

2.Winos4.0木馬:熱門游戲的隱秘威脅

FortiGuard Labs 的最新研究揭示了Winos4.0木馬的多種偽裝手法,這些手法專門針對熱門游戲玩家。以下是已知的木馬變種:

l《英雄聯(lián)盟》優(yōu)化程序

l《夢幻西游》更新程序

l《天諭》手動更新工具和客戶端檢測工具

l《反恐行動》客戶端修復(fù)程序

l《天下》CrashReporter

l戰(zhàn)盟安裝程序

l勁舞團聯(lián)合登錄器

專門針對熱門游戲玩家

這些木馬對玩家的影響深遠且嚴重:

l游戲賬號安全威脅:黑客通過木馬的控制端,可以遠程操控玩家的設(shè)備,竊取游戲賬號和密碼,導(dǎo)致玩家的游戲進度、裝備、虛擬貨幣等被盜取或損壞。

l個人信息泄露風(fēng)險:一旦設(shè)備被控制,黑客也有可能進一步竊取玩家的個人信息,如姓名、地址、電話號碼等,這些信息可能被用于非法交易、詐騙或其他惡意活動。

l設(shè)備安全與隱私威脅:木馬還具有監(jiān)控和操控設(shè)備的功能,黑客可以通過木馬獲取玩家的設(shè)備信息、位置信息、攝像頭權(quán)限等,對玩家的設(shè)備進行實時監(jiān)控和操控,對玩家的個人隱私和安全造成嚴重影響。

3.攻擊鏈分析:Winos4.0木馬如何入侵

Winos4.0木馬是一款高級惡意框架,它通過多個模塊化組件協(xié)同工作,實現(xiàn)了對受感染計算機的全面控制。下面,我們將從攻擊鏈的角度,對Winos4.0木馬的傳播和攻擊過程進行深入剖析。

初始訪問:黑客通過分發(fā)專為優(yōu)化或安裝而設(shè)計的游戲相關(guān)惡意應(yīng)用程序,實現(xiàn)初始訪問。這些應(yīng)用程序通常偽裝成游戲優(yōu)化工具、速度助推器或安裝程序等,誘導(dǎo)玩家下載并運行。

惡意文件下載:受害者設(shè)備運行這些惡意應(yīng)用程序后,會通過黑客架設(shè)的服務(wù)器下載偽裝成BMP圖片的文件。這些文件實際上是經(jīng)過XOR算法編碼的惡意DLL文件。

使用XOR 解碼“t5d.tmp”并注入惡意代碼 shellcode

惡意DLL文件加載:下載的惡意DLL文件通過其導(dǎo)出函數(shù)加載到系統(tǒng)中,以啟動下一攻擊階段。這些DLL文件可能會修改系統(tǒng)注冊表、創(chuàng)建計劃任務(wù)等,以實現(xiàn)持久化感染。

將登錄模塊保存至注冊表

Shellcode注入:在惡意DLL文件加載后,它會注入惡意代碼shellcode到受感染環(huán)境中。這些shellcode具有動態(tài)加載API、檢索配置數(shù)據(jù)、與C2服務(wù)器建立連接等功能。

注冊表中保存的C2 服務(wù)器信息

模塊下載與執(zhí)行:一旦與C2服務(wù)器建立連接,Winos4.0木馬就會從服務(wù)器上下載并執(zhí)行各種惡意模塊。這些模塊包括登錄模塊、上線模塊、差異屏幕捕捉模塊、文件管理模塊等,它們共同構(gòu)成了Winos4.0木馬的攻擊體系。

監(jiān)控和記錄剪貼板內(nèi)容

4.Fortinet防御策略:讓網(wǎng)絡(luò)安全無界

FortiGuard Antivirus的攔截:Fortinet的FortiGuard Antivirus成功檢測并攔截了Winos4.0木馬及其相關(guān)組件。FortiGate、FortiMail、FortiClient和FortiEDR均支持FortiGuard AntiVirus服務(wù),確保已部署這些產(chǎn)品并更新至最新版本的用戶不會受到此類惡意軟件的影響。

FortiGuard Web過濾服務(wù)的阻斷:FortiGuard Web過濾服務(wù)成功攔截C2服務(wù)器并下載URL,防止惡意軟件的進一步傳播。

Fortinet的安全培訓(xùn)與認證:Fortinet提供免費的Fortinet Certified Fundamentals(FCF)網(wǎng)絡(luò)安全認證課程,幫助用戶了解如何精準識別和保護自身免受網(wǎng)絡(luò)釣魚攻擊。

FortiGuard IP Reputation和Anti-Botnet Security Service:FortiGuard IP Reputation和Anti-Botnet Security Service通過匯聚并關(guān)聯(lián)源自Fortinet分布式網(wǎng)絡(luò)威脅傳感器、CERT、MITRE攻擊框架、合作友商以及其他全球聯(lián)盟協(xié)作伙伴的惡意源IP數(shù)據(jù),主動攔截此類攻擊活動,并為用戶提供有關(guān)惡意來源的前沿威脅情報。

Winos4.0木馬的威脅極為嚴峻,它不僅侵害玩家設(shè)備安全,更可能引發(fā)更廣泛且嚴重的威脅擴散。面對此威脅,用戶需高度警覺,及時更新防護軟件,并遵循官方安全指引,在享受游戲的同時,確保個人數(shù)字安全。Fortinet依托其security fabric平臺的原生協(xié)同產(chǎn)品與方案,在網(wǎng)絡(luò)各層面提供全面防護,有效應(yīng)對已知及未知威脅,實現(xiàn)無界網(wǎng)絡(luò)安全。

編 輯:魏德齡
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對于經(jīng)過授權(quán)可以轉(zhuǎn)載,請必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問題,請在相關(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進行的“內(nèi)容核實”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
相關(guān)新聞              
 
人物
中國移動王曉云:6G已經(jīng)進入面向產(chǎn)業(yè)技術(shù)創(chuàng)新的全新階段
精彩專題
2024中國算力大會
2024年國際信息通信展
中國信科亮相2024年國際信息通信展
第25屆中國國際光電博覽會
CCTIME推薦
關(guān)于我們 | 廣告報價 | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像
主站蜘蛛池模板: 华禹护栏|锌钢护栏_阳台护栏_护栏厂家-华禹专注阳台护栏、楼梯栏杆、百叶窗、空调架、基坑护栏、道路护栏等锌钢护栏产品的生产销售。 | 滤芯,过滤器,滤油机,贺德克滤芯,精密滤芯_新乡市宇清流体净化技术有限公司 | 不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰]-不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰] | 湖州织里童装_女童男童中大童装_款式多尺码全_织里儿童网【官网】-嘉兴嘉乐网络科技有限公司 | 颗粒机,颗粒机组,木屑颗粒机-济南劲能机械有限公司 | 手持式3d激光扫描仪-便携式三维立体扫描仪-北京福禄克斯 | 玖容气动液压设备有限公司-气液增压缸_压力机_增压机_铆接机_增压器 | 一体化净水器_一体化净水设备_一体化水处理设备-江苏旭浩鑫环保科技有限公司 | 雄松华章(广州华章MBA)官网-专注MBA/MPA/MPAcc/MEM辅导培训 | 搬运设备、起重设备、吊装设备—『龙海起重成套设备』 | 上海律师咨询_上海法律在线咨询免费_找对口律师上策法网-策法网 广东高华家具-公寓床|学生宿舍双层铁床厂家【质保十年】 | 中空玻璃生产线,玻璃加工设备,全自动封胶线,铝条折弯机,双组份打胶机,丁基胶/卧式/立式全自动涂布机,玻璃设备-山东昌盛数控设备有限公司 | 企业彩铃制作_移动、联通、电信集团彩铃上传开通_彩铃定制_商务彩铃管理平台-集团彩铃网 | 热回收盐水机组-反应釜冷水机组-高低温冷水机组-北京蓝海神骏科技有限公司 | 房车价格_依维柯/大通/东风御风/福特全顺/江铃图片_云梯搬家车厂家-程力专用汽车股份有限公司 | 青岛侦探_青岛侦探事务所_青岛劝退小三_青岛婚外情取证-青岛王军侦探事务所 | 整合营销推广|营销网络推广公司|石家庄网站优化推广公司|智营销 好物生环保网、环保论坛 - 环保人的学习交流平台 | 湖南自考_湖南自学考试 | 镀锌钢格栅_热镀锌格栅板_钢格栅板_热镀锌钢格板-安平县昊泽丝网制品有限公司 | 蚂蚁分类信息系统 - PHP同城分类信息系统 - MayiCMS | 大学食堂装修设计_公司餐厅效果图_工厂食堂改造_迈普装饰 | 全自动五线打端沾锡机,全自动裁线剥皮双头沾锡机,全自动尼龙扎带机-东莞市海文能机械设备有限公司 | 阀门智能定位器_电液动执行器_气动执行机构-赫尔法流体技术(北京)有限公司 | 对辊式破碎机-对辊制砂机-双辊-双齿辊破碎机-巩义市裕顺机械制造有限公司 | 昆明网络公司|云南网络公司|昆明网站建设公司|昆明网页设计|云南网站制作|新媒体运营公司|APP开发|小程序研发|尽在昆明奥远科技有限公司 | 炭黑吸油计_测试仪,单颗粒子硬度仪_ASTM标准炭黑自销-上海贺纳斯仪器仪表有限公司(HITEC中国办事处) | 制氮设备_PSA制氮机_激光切割制氮机_氮气机生产厂家-苏州西斯气体设备有限公司 | 高低温试验房-深圳高低温湿热箱-小型高低温冲击试验箱-爱佩试验设备 | 东莞市天进机械有限公司-钉箱机-粘箱机-糊箱机-打钉机认准东莞天进机械-厂家直供更放心! | 超声波焊接机,振动摩擦焊接机,激光塑料焊接机,超声波焊接模具工装-德召尼克(常州)焊接科技有限公司 | 中高频感应加热设备|高频淬火设备|超音频感应加热电源|不锈钢管光亮退火机|真空管烤消设备 - 郑州蓝硕工业炉设备有限公司 | 工业机械三维动画制作 环保设备原理三维演示动画 自动化装配产线三维动画制作公司-南京燃动数字 聚合氯化铝_喷雾聚氯化铝_聚合氯化铝铁厂家_郑州亿升化工有限公司 | 赛默飞Thermo veritiproPCR仪|ProFlex3 x 32PCR系统|Countess3细胞计数仪|371|3111二氧化碳培养箱|Mirco17R|Mirco21R离心机|仟诺生物 | 杭州公司变更法人-代理记账收费价格-公司注销代办_杭州福道财务管理咨询有限公司 | 深圳市索富通实业有限公司-可燃气体报警器 | 可燃气体探测器 | 气体检测仪 | 气动隔膜阀_气动隔膜阀厂家_卫生级隔膜阀价格_浙江浙控阀门有限公司 | 贝朗斯动力商城(BRCPOWER.COM) - 买叉车蓄电池上贝朗斯商城,价格更超值,品质有保障! | 膜结构车棚|上海膜结构车棚|上海车棚厂家|上海膜结构公司 | 不锈钢列管式冷凝器,换热器厂家-无锡飞尔诺环境工程有限公司 | GAST/BRIWATEC/CINCINNATI/KARL-KLEIN/ZIEHL-ABEGG风机|亚喜科技 | 带式压滤机_污泥压滤机_污泥脱水机_带式过滤机_带式压滤机厂家-河南恒磊环保设备有限公司 |