Steam新服务:恶意软件伪装成SCR文件通过聊天传播
- 来源:3DM新闻组-Xec
- 作者:liyunfei
- 编辑:liyunfei
很明显,steam最近开始提供一种新服务:传播恶意软件。
好吧,这好像不怎么好笑。事实上,steam目前正面临着相当严峻的问题。有玩家报告称收到陌生人发来的带有.SCR文件的信息。这看起来只是一个人畜无害的windows屏保文件,但其实里面的内容可是大有文章。
这些信息通过短链接伪装其真实网址,使受害者以为这仅仅只是一个.SCR文件,这当然是假的。另一些报告称有些玩家收到的信息仅仅只有“看我的图片”(Look at my photo)和一个链接。这个.SCR文件其实是一个链接,一旦点击将会自动连接到一个谷歌网盘(Google Drive)的页面。
Bart Blaze,Panda Security的一名研究人员,解开了这个恶意软件的工作原理。
“通常,谷歌网盘查看器会跳出来问你是否下载该.SCR文件。但是在这种情况下,字符串'&confirm=no_antivirus' 已经被添加到了链接中,这意味着该文件将会立即弹出询问:运行或保存(有些情况下会自动下载)。”
运行了该软件之后,steam账号将会被劫持并开始将该链接发送给其他人。好在,Blaze称该软件不会上传个人信息。
建议那些已经收到该软件影响的玩家打开任务管理器并结束以下进程:
temp.exe
wrrrrrrrrrrrr.exe
vv.exe
随机名称如340943.exe
处理了以上进程后,应进行病毒查杀以消除任何可能的潜在隐患。该软件本身不会造成实质性损害,不过相当的烦人。
玩家点评 (0人参与,0条评论)
热门评论
全部评论