TMT观察网_独特视角观察TMT行业

揭露:Fortnite游戲玩家以惡意軟件竊取數據為目標區塊鏈

曲速未來安全區 2018-10-08 22:32
分享到:
導讀

有安全公司發現詐騙者正在使用針對Fortnite游戲玩家的比特幣錢包地址的惡意軟件。經調查發現,該游戲的在線生態系統后,發現“詐騙者”將惡意數據盜竊代碼隱藏在下載中。

前言:

數日前,有安全公司發現詐騙者正在使用針對Fortnite 游戲玩家的比特幣(BTC)錢包地址的惡意軟件。安全研究人員調查了該游戲的在線生態系統后,發現“詐騙者”將惡意數據盜竊代碼隱藏在下載中。 調查顯示,所謂的“免費v-buck”(一種游戲中的貨幣,可以用來購買額外的游戲內容)也隱藏著惡意代碼包。這些欺騙性鏈接是通過詐騙者的youtube頻道進行推廣的,這些頻道會將用戶重新定向到隱藏惡意軟件的下載中。然后將該文件識別為“特洛伊木馬”。然后發現這是一個針對比特幣錢包、瀏覽器會話信息、cookie和其他數據的數據竊取器。

令人難以置信的流行的視頻游戲Fortnite的新賽季,也都是騙局。毫無疑問,騙子會跳上這個潮流,渴望兜售他們的假貨。

只是這一次,詐騙者的想法比你從未真正實現過的典型的低級調查和下載更危險。在所有肆無忌憚的騙局中,有一個惡意文件準備竊取數據并枚舉比特幣錢包。

那是怎么找到的?首先,研究人員篩選了一個相當大的免費季節六次傳球,據稱是“免費”Android版本的Fortnite,這些版本是從開發者的鼻子下泄露出來的,這是一款曾經流行的“免費V-Bucks”用于購買游戲中的其他內容,以及大量偽造的作弊,墻壁和瞄準機。

以下是YouTube的當前狀態,例如:

圖1.Fortnite搜索結果

這些視頻可以帶來巨大的數字:這是一個被拉下來的,但在錘子落下之前設法獲得了120,000次觀看:

圖2.120k次瀏覽

正如預期的那樣,幾乎所有騙局都遵循典型的調查路線。但埋藏在這一切中的是一個令人討厭的小數據竊取惡意軟件偽裝成作弊工具。

以欺騙為借口提供惡意文件就像老學校一樣,但是之前從未停止過網絡犯罪分子。在這種情況下,潛在的騙子會通過菊花鏈點擊和(最終)一些惡意軟件作為分離禮物來品嘗自己的藥物。

設置場景

提供此騙局的YouTube帳戶擁有700多名訂閱者,并且相關視頻在上傳后的當天已經有超過2,200次觀看。

圖3.Fortnite aimbot視頻

單擊該鏈接可將潛在受害者發送到Sub2Unlock上的頁面。此網站與典型的調查頁面不同,通常會點擊優惠或填寫問題以獲得理論獎勵。相反,它要求您首先在發送給您的人的社交門戶網站上點擊訂閱。所以有一個區別,就是蝙蝠。

圖4.分解鎖

另一個有趣的區別是,任何初始調查頁面都要求您在進行調查之前完成一項調查。如果不這樣做,您將無法訪問下載鏈接。

在這里,在測試期間沒有進行驗證。點擊訂閱按鈕只會打開YouTube頻道的訂閱頁面,但沒有檢查任何內容以確保到實際訂閱了。此時所要做的就是返回Sub2Unlock站點并單擊下載按鈕。

從這里開始,游戲玩家將被帶到位于的網站

BT-fortnite秘籍(點)TK

圖5.Fortnite作弊網站

這個網站是一個相當好看的門戶網站,聲稱提供了所需的作弊工具,它很有可能說服年輕人合法化。點按一下按鈕,潛在的受害者被帶到一個更通用的下載網站,其中包含看似很多文件以及各種廣告。

圖6.Fortnite惡意軟件下載鏈接

至于有問題的惡意文件,在撰寫本文時,已經發生了1,207次下載。那是1,207次下載太多了。

文件信息

研究人員將此文件檢測為Trojan.Malpack,這是對可疑文件包含的一般檢測。實際的有效載荷可以是任何東西,但它總是沒有好處。在這種情況下,一點點挖掘并展示了有效載荷是數據竊取者。

一旦初始.EXE(重量僅為168KB)在目標系統上運行,它就會對受感染計算機特定的詳細信息執行一些基本枚舉。然后,它嘗試通過POST命令將數據發送到俄羅斯聯邦的/index.php文件,由IP地址5(點)101(點)78(點)169提供。

它需要關注的一些最值得注意的事情是瀏覽器會話信息,cookie,比特幣錢包以及Steam會話。

圖7.一個抓包

奇怪的是,這也將此寫入到這個的測試系統:

圖8.廣播電臺

......感恩的死,有人嗎?

對于類似命名主題的文件,已經多次看到上面的IP地址。

可以看到的很多類似于這個的文件都以完全不同的方式包裝。其中一個有一個名為“Stealer.exe”的進程。更多的被盜信息發布到gate.php而不是index.php,這是Zbot和其他一些的常見標志。

雖然這個博客的主題可能不是那么新,但它仍然會對運行它的任何人造成相當大的損害。將它與當前發燒的新Fortnite內容相結合,是一個被盜數據的配方,之后需要大量的清理工作。

作為最后一點,應該提一下偷竊者隨附的自述文件廣告,可以為“80美元的比特幣”購買額外的Fortnite作弊。

考慮到上面的事情被淘汰,建議任何想要欺騙的人都要避開這個。獲勝很棒,但絕對不值得冒很大一部分個人信息來完成工作。

文件 Fortnite 數據 下載 調查
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


主站蜘蛛池模板: 航空连接器,航空插头,航空插座,航空接插件,航插_深圳鸿万科 | RTO换向阀_VOC高温阀门_加热炉切断阀_双偏心软密封蝶阀_煤气蝶阀_提升阀-湖北霍科德阀门有限公司 | 打孔器,打孔钳厂家【温州新星德牌五金工具】 | 半自动预灌装机,卡式瓶灌装机,注射器灌装机,给药器灌装机,大输液灌装机,西林瓶灌装机-长沙一星制药机械有限公司 | 自动化展_机器人展_机床展_工业互联网展_广东佛山工博会 | 亿立分板机_曲线_锯片式_走刀_在线式全自动_铣刀_在线V槽分板机-杭州亿协智能装备有限公司 | 120kv/2mA直流高压发生器-60kv/2mA-30kva/50kv工频耐压试验装置-旭明电工 | 石家庄律师_石家庄刑事辩护律师_石家庄取保候审-河北万垚律师事务所 | 铸铁平台,大理石平台专业生产厂家_河北-北重机械 | 青岛侦探调查_青岛侦探事务所_青岛调查事务所_青岛婚外情取证-青岛狄仁杰国际侦探公司 | 营养师网,营养师考试时间,报名入口—网站首页 | WF2户外三防照明配电箱-BXD8050防爆防腐配电箱-浙江沃川防爆电气有限公司 | app开发|app开发公司|小程序开发|物联网开发||北京网站制作|--前潮网络 | 安全,主动,被动,柔性,山体滑坡,sns,钢丝绳,边坡,防护网,护栏网,围栏,栏杆,栅栏,厂家 - 护栏网防护网生产厂家 | 贴板式电磁阀-不锈钢-气动上展式放料阀-上海弗雷西阀门有限公司 工业机械三维动画制作 环保设备原理三维演示动画 自动化装配产线三维动画制作公司-南京燃动数字 | 压砖机_电动螺旋压力机_粉末成型压力机_郑州华隆机械tel_0371-60121717 | 瓶盖扭矩测试仪-瓶盖扭力仪-全自动扭矩仪-济南三泉中石单品站 | 【法利莱住人集装箱厂家】—活动集装箱房,集装箱租赁_大品牌,更放心 | 温州在线网 | 四合院设计_四合院装修_四合院会所设计-四合院古建设计与建造中心1 | 河南中整光饰机械有限公司-抛光机,去毛刺抛光机,精密镜面抛光机,全自动抛光机械设备 | 泡沫消防车_水罐消防车_湖北江南专用特种汽车有限公司 | 安规_综合测试仪,电器安全性能综合测试仪,低压母线槽安规综合测试仪-青岛合众电子有限公司 | 电竞学校_电子竞技培训学校学院-梦竞未来电竞学校官网 | 定时排水阀/排气阀-仪表三通旋塞阀-直角式脉冲电磁阀-永嘉良科阀门有限公司 | 粒米特测控技术(上海)有限公司-测功机_减速机测试台_电机测试台 | 合肥钣金加工-安徽激光切割加工-机箱机柜加工厂家-合肥通快 | 波纹补偿器_不锈钢波纹补偿器_巩义市润达管道设备制造有限公司 | 检验科改造施工_DSA手术室净化_导管室装修_成都特殊科室建设厂家_医疗净化工程公司_四川华锐 | 工业rfid读写器_RFID工业读写器_工业rfid设备厂商-ANDEAWELL | 网架支座@球铰支座@钢结构支座@成品支座厂家@万向滑动支座_桥兴工程橡胶有限公司 | 塑钢课桌椅、学生课桌椅、课桌椅厂家-学仕教育设备首页 | 寮步纸箱厂_东莞纸箱厂 _东莞纸箱加工厂-东莞市寮步恒辉纸制品厂 | PC构件-PC预制构件-构件设计-建筑预制构件-PC构件厂-锦萧新材料科技(浙江)股份有限公司 | 磁力抛光机_磁力研磨机_磁力去毛刺机_精密五金零件抛光设备厂家-冠古科技 | 亚洲工业智能制造领域专业门户网站 - 亚洲自动化与机器人网 | 【中联邦】增稠剂_增稠粉_水性增稠剂_涂料增稠剂_工业增稠剂生产厂家 | 成都办公室装修-办公室设计-写字楼装修设计-厂房装修-四川和信建筑装饰工程有限公司 | 减速机电机一体机_带电机减速器一套_德国BOSERL电动机与减速箱生产厂家 | 酒精检测棒,数显温湿度计,酒安酒精测试仪,酒精检测仪,呼气式酒精检测仪-郑州欧诺仪器有限公司 | CCE素质教育博览会 | CCE素博会 | 教育展 | 美育展 | 科教展 | 素质教育展 |