新型勒索软件瞄准游戏玩家
作者: 日期:2015年03月14日 阅:3,033

一种新的CryptoLocker变体赎金软件,加密185种文件格式,其中超过50种为流行计算机游戏的相关文件。发现这个恶意软件的安全公司 Bromium表示,这是网络空间世界首次出现专门针对游戏的勒索软件,其通过网站挂马的形式把用户导向到钓鱼者恶意软件包,以实现传播和感染。(关注“安全牛”,回复“垂钓者”可查看《 垂钓者:世界上最先进的漏洞利用工具》)

该 恶意软件加密游戏存储、配置、场景重放等文件,即用户所生成的游戏文件内容。一旦被加密,即使用户重装游戏也无法恢复这些文件内容。这些游戏包括《使命召 唤》、《星际争霸》、《辐射》、《上古卷轴》、《魔兽争霸》、《我的世界》、《刺客信条》、《生化奇兵》、《魔兽世界》、《英雄联盟》和《坦克世界》。电 脑游戏分发平台Steam和开发工具如RPG Maker、Unreal Engine、Unity3D同样成为其攻击目标。

1虽然许多游戏玩家的计算机上并没有重要到值得拿钱去换的游戏文档,但他们在游戏平台上长时间耗费心血达到高级别的账号,对他们来说非常重要。

虽然该恶意软件声称是CryptoLocker的变种,但也许只是名字类似。研究人员发现其与CryptoLocker只有约8%的二进制文件是相同的,而且这些文件对整个程序来说无足轻重。

CryptoLocker在前两年横行网络,分析人员估计在9个月的时间里,该软件的作者利用该软件敲诈了300万美元,直到2014年5月被多个国家的执法部门联合行动打掉。但之后其作者又升级了加密算法,目前各种变种依然在网络上肆虐。

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章