大型网络游戏《魔域》在外网存在较多私服版本,这些私服版本游戏由于不受官方控制,容易成为病毒木马的传播渠道,截止目前MoyuMiner已感染超过5000台电脑。。一、概述近期腾讯安全威胁情报中心检测到网络游戏《魔域》私服传播挖矿木马和远程控制木马。。

《魔域》是网龙网络控股有限公司研发的大型网络游戏,在外网存在较多私服版本,这些私服版本游戏由于不受官方控制,容易成为病毒木马的传播渠道,截止目前MoyuMiner已感染超过5000台电脑。。腾讯电脑管家和腾讯T-Sec终端安全管理系统均可查杀该病毒。。

魔域是私服

二、解决方案针对MoyuMiner挖矿木马,腾讯系列安全软件已支持全面检测和拦截,响应清单如下:应用场景 安全产品 解决方案 威 胁 情 报 腾讯T-Sec 威胁情报云查服务 (SaaS) 1)MoyuMiner黑产团伙IOCs已入库。。

各类安全产品可通过“威胁情报云查服务”提供的接口提升威胁识别能力。。 可参考: 腾讯T-Sec 高级威胁追溯系统 1)MoyuMiner的黑产相关信息和情报已支持检索。。 网管可通过威胁追溯系统,分析日志,进行线索研判、追溯网络入侵源头。。

T-Sec高级威胁追溯系统的更多信息,可参考: 云原生 安全 防护 云防火墙 (Cloud Firewall,CFW) 基于网络流量进行威胁检测与主动拦截,已支持: 1)MoyuMiner的IOCs已支持识别检测; 2)对MoyuMiner相关挖矿协议、大灰狼远控协议特征进行识别检测; 3)支持下发访问控制规则封禁目标端口,主动拦截MoyuMiner相关访问流量。。

有关云防火墙的更多信息,可参考:  腾讯T-Sec 安全运营中心 基于客户云端安全数据和腾讯安全大数据的云安全运营平台,已接入腾讯主机安全(云镜)、腾讯御知等产品数据导入,为客户提供漏洞情报、威胁发现、事件处置、基线合规、及泄漏监测、风险可视等能力。。

可对MoyuMiner木马相关事件及时监控、告警。。 关于腾讯T-Sec安全运营中心的更多信息,可参考: 非云企业安全防护 腾讯T-Sec 高级威胁检测系统 (腾讯御界) 基于网络流量进行威胁检测,已支持: 1)对MoyuMiner相关联的IOCs已支持识别检测; 2)对MoyuMiner相关挖矿协议、大灰狼远控协议特征进行识别检测。。

关于T-Sec高级威胁检测系统的更多信息,可参考:  腾讯T-Sec终端安全管理系统(御点) 1)腾讯御点可查杀MoyuMiner相关的病毒程序; 腾讯御点提供企业终端的防毒杀毒、防入侵、漏洞管理、基线管理等能力。。

关于T-Sec终端安全管理系统的更多资料,可参考: 腾讯电脑管家 1)可查杀MoyuMiner相关的病毒程序; 2)软件管家可提供干净无插件的软件安装程序。。 提供个人终端的PC安全防护,清理加速,软件管理,办公助手等服务。。

三、样本分析传播大灰狼远控木马的游戏为《魔域》,并且是由私服下载的版本,官网下载的游戏安装包不包含病毒。。通过溯源分析发现,传播病毒的部分游戏文件md5和文件路径如下:29cdbe3389710f729ab05fb32176f46b c:\windows\ 82a0ec414d494034c5097a21947612e7 e:\魔域\ f9e809af170d41babc8aa4600ecc7943 e:\魔域\ 0cad2316812508eed7c44dfc3572e5fc f:\game下载目录\ 03a454ad548aa6e6880e1685cd32cade f:\1\moyu\ f2bb13e3b74231a6e9ea7c1a38174fdd f:\游戏\魔域\ 920e922f03460341e4ed0e36a45fb1fe e:\魔域2\moyu1\ 6a83e5e251bdc76d519ae80c4b449323 e:\魔域-轮回之境\ 6793cf1beaa6e80b027945c38f0ad19b c:\users\admin\appdata\roaming\2020魔域[云]\ b434481fe26563478b9a5bc692e32482 d:\program files (x86)etdragon\魔域-御剑天下\木马伪装成游戏的保护模块C:\Program Files(x86)\NetDragon\魔域-御剑天下\TQAT\,随着游戏启动而运行。。

所以各位玩家在下载私服的时候请注意,以免造成了自身的损失。

标签: 魔域是私服