Steam新服務:惡意軟件偽裝成SCR文件通過聊天傳播
- 來源:3DM新聞組-Xec
- 作者:liyunfei
- 編輯:liyunfei
很明顯,steam最近開始提供一種新服務:傳播惡意軟件。
好吧,這好像不怎么好笑。事實上,steam目前正面臨著相當嚴峻的問題。有玩家報告稱收到陌生人發(fā)來的帶有.SCR文件的信息。這看起來只是一個人畜無害的windows屏保文件,但其實里面的內容可是大有文章。
這些信息通過短鏈接偽裝其真實網址,使受害者以為這僅僅只是一個.SCR文件,這當然是假的。另一些報告稱有些玩家收到的信息僅僅只有“看我的圖片”(Look at my photo)和一個鏈接。這個.SCR文件其實是一個鏈接,一旦點擊將會自動連接到一個谷歌網盤(Google Drive)的頁面。
Bart Blaze,Panda Security的一名研究人員,解開了這個惡意軟件的工作原理。
“通常,谷歌網盤查看器會跳出來問你是否下載該.SCR文件。但是在這種情況下,字符串'&confirm=no_antivirus' 已經被添加到了鏈接中,這意味著該文件將會立即彈出詢問:運行或保存(有些情況下會自動下載)。”
運行了該軟件之后,steam賬號將會被劫持并開始將該鏈接發(fā)送給其他人。好在,Blaze稱該軟件不會上傳個人信息。
建議那些已經收到該軟件影響的玩家打開任務管理器并結束以下進程:
temp.exe
wrrrrrrrrrrrr.exe
vv.exe
隨機名稱如340943.exe
處理了以上進程后,應進行病毒查殺以消除任何可能的潛在隱患。該軟件本身不會造成實質性損害,不過相當的煩人。

玩家點評 (0人參與,0條評論)
熱門評論
全部評論