全球头条:超级马里奥游戏装有加密恶意软件,可以窃取您的硬币
发布时间:2023-07-03 21:04:49 来源:酷易软件园


【资料图】

“这是我,恶意软件!” 据报道,一款基于任天堂标志性水管工的长期粉丝游戏也是诈骗者的攻击媒介。据报道,一款受任天堂《超级马里奥》系列启发的流行 PC 粉丝游戏充斥着恶意软件,这些恶意软件可以劫持用户的加密钱包,甚至悄悄安装加密挖掘软件。Cyble Research & Intelligence Labs 报告称,粉丝游戏《超级马里奥 3:永远的马里奥》(也称为《永远的超级马里奥》)的合法安装程序附带了一个充满恶意软件的额外有效负载,这些恶意软件可以从受感染的计算机中窃取数据并加载资源- 在后台秘密运行的密集型加密货币挖掘软件。《永远的马里奥》于 2004 年通过 Softendo 网站首次推出,是一款非官方游戏,灵感源自经典的《超级马里奥》横版卷轴游戏,提供数十个免费关卡,再现了任天堂原作的氛围。CNET 的游戏下载列表显示,迄今为止,仅通过该网站就有近 1700 万次下载。Cyble 的报告指出,游戏的安装程序还安装了 XMR Miner,该软件可以在后台悄悄运行门罗币(XMR) 加密货币挖矿程序。这样做会消耗用户的计算资源,从而为在此过程中赚取加密货币的恶意行为者带来好处。门罗币是一种著名的“隐私币”,它向公众隐藏交易细节。此外,游戏安装的文件最终会导致 Umbral Stealer 的下载和安装,Cyble 将其描述为“轻量级且高效的信息窃取程序”。Cyble 写道,它可以获取用户的密码、私人信息、网络摄像头图像,甚至加密钱包信息,并补充说该应用程序的目标是以太坊、Zcash和Bytecoin钱包等,特别是Atomic Wallet。当然,《超级马里奥 3:永远的马里奥》并不是任天堂的官方游戏,但其作为一款著名粉丝游戏的悠久历史以及《马里奥》系列的经久不衰的受欢迎程度(尤其是今年的动画电影改编)意味着人们可能仍然会喜欢它。在其最初的免费软件发布近 20 年后才下载并安装它。这显然不是《超级马里奥 3:永远的马里奥》第一次帮助诈骗者渗透玩家的电脑。根据Protos的一份报告,该游戏一直是过去调查的对象,调查显示恶意软件和特洛伊木马使用看似合法的安装程序来感染用户的计算机。
标签: