好消息:火绒找出挖矿病毒,坏消息:它藏在400多款游戏里了
火绒安全发布的文章,怕大家不知道是哪个游戏,特地把游戏名放了出来。火绒确实和群众打成一片,真心诚意、满腔热情地帮助群众解决实际问题。
省流总结:运行游戏后会在 C:Users用户名AppDataLocal 目录下生成文件夹 syscacheapp,游戏文件夹里会有大小为525kb的libGEL.dll
火绒证实其为挖矿木马。其提到了三种dll,version.dll、cryptbase.dll、libEGL.dll 用于释放病毒,但均会释放注入器 cacheapp64.exe,检查是否存在 syscacheapp 仍是行之有效的办法。

BT索引站藏陷阱!私人矿池借色情游戏偷算力-技术文章-火绒安全

最后火绒安全团队还郑重提醒广大用户:切勿触碰安全红线!网络黑产常常利用色情、破解类软件作为载体传播病毒,此类软件背后往往暗挖矿木马、勒索病毒等恶意程序,不仅会侵占设备算力资源、导致硬件损耗加速,还可能窃取用户隐私数据,造成多重安全风险。目前,元旦、春节等节假日将至,不少用户会选择通过电脑等终端设备进行休闲娱乐,火绒安全在此特别提醒,选择电脑游戏或下载各类软件时,务必通过官方官网、正规应用平台等可信渠道获取,坚决远离来源不明的资源,避免因一时疏忽给恶意程序可乘之机。如需反馈相关病毒样本,可联系火绒安全官方客服,我们将持续跟踪各类新型恶意程序,为用户提供可靠的安全防护保障,守护大家度过一个安全舒心的假期。

然后有一个好消息和两个坏消息,好消息是这个原版资源只有300多人下载,坏消息是网盘传了不知道几手,还有一个坏消息,这个游戏资源发布人传了400多个游戏。

值友2553413232
校验提示文案
luckyhsu
校验提示文案
小猪佩奇爱瞧痣
校验提示文案
晚来天欲风雨雪
校验提示文案
kulala_001
校验提示文案
JunMore
校验提示文案
值友9012219487
校验提示文案
我酷你随意就行
校验提示文案
值友9012219487
校验提示文案
我酷你随意就行
校验提示文案
小猪佩奇爱瞧痣
校验提示文案
值友2553413232
校验提示文案
JunMore
校验提示文案
kulala_001
校验提示文案
luckyhsu
校验提示文案
晚来天欲风雨雪
校验提示文案