(資料圖)
又一個活生生的例子告訴大家,從官方渠道下載游戲有多重要。
研究發現,從一些渠道下載的《超級馬里奧 3:永遠的馬里奧》內置了惡意軟件,不僅可以竊取用戶數據,還會把用戶電腦變成免費礦機。
惡意軟件的工作過程如下,當游戲正常運行時,后臺會安裝某幣種的礦工和挖礦客戶端,從而啟動感染鏈。
然后,挖掘客戶端與服務器建立通信,將礦工配置拉取到用戶電腦。此外,客戶端還下載一款開源的信息竊取惡意軟件,該惡意軟件能夠從瀏覽器獲取敏感數據、捕獲屏幕截圖和網絡攝像頭圖像、追蹤加密貨幣錢包等。
這并不是《超級馬里奧 3:永遠的馬里奧》第一次被內置惡意軟件,這款游戲由第三方制作,在 2003 年就已經發布到 Windows 平臺,由于免費提供,因此安裝量巨大。