<tbody id='8ia8ay4w'></tbody>
  • <small id='ky53bei4'></small><noframes id='s0b78gy6'>

    棋牌招商手册-揭秘:英雄联盟非法博彩广告&
    发布时间:2020-08-16 12:10

    揭秘:英雄联盟非法博彩广告&

    如果你是一个英雄联盟玩家,在游戏结束对局结算界面肯定看到过各种博彩广告,甚至一度认为和你对局游戏的是人工智能。要知道,英雄联盟这款游戏虽然已经过了巅峰期,但依旧是最受欢迎的端游,非高峰期的同时在线人数也有上百万人,那么这种针对英雄联盟的非法广告实际情况是怎样的?其原理是什么呢?

    据网狐了解,这是一种针对在线棋牌游戏进行盗号,并且同时能够在英雄联盟客户端内群发博彩广告,从而进行引流的木马。木马作者通过调用英雄联盟客户端本地消息发送的API,当一局游戏结束显示战绩时,就会发送博彩群的广告或者链接,为了避免消息被过滤拦截,还会采用同音字替换的方式绕过过滤拦截。

    而据网狐了解,大部分发送此类信息的玩家,都处于网吧环境。在分析期间,该病毒的插件的功能也是每天更新,单个变种感染量达3W+。

    技术分析

    先大致说说该病毒的主要运行流程:

    此类病毒运行后姚记棋牌下载网址,首先会复制自身到system32下一个随机命名的文件夹里,然后重命名伪装自身为系统文件,会被伪装的文件名列表如下:

    接着,从服务器下载一个加密图片文件,当然,这不是病毒本体。经过多重解密后,我们发现其为一个DLL文件,该DLL文件的主要功能是去下载另外2个木马文件:英雄联盟广告木马和棋牌游戏盗号木马:

    木马一:英雄联盟广告木马

    为防止安全分析人员溯源、追查到其真实身份,病毒作者提前将该木马上传到了公共图片服务器中,如:新浪、百度、网易等

    木马二:棋牌游戏盗号木马

    这个就简单说一下,因为主要针对该棋牌游戏盗号木马插件主要针对以下4款游戏:

    木马通过检测以上4款游戏窗口找到游戏主进程,然后通过远程线程注入盗号DLL模块,挂钩指定函数,在用户进出游戏房间、存取游戏币、修改帐号密码等操作时拿到账户信息并上传。

    盗号DLL模块在游戏进程加载后,会挂钩游戏相关的功能函数,拦截游戏内部消息。在用户进行登录、进入房间、存取钱、绑定解绑、修改密码等操作时,获取用户账户密码、银行密码、游戏币等数据,并加密上传至服务器。

    其中针对登录游戏、进入房间、修改密码这3类操作会获取并上报用户的机器码Pr_MAC用于远程解绑洗号,当账号异地登录时会替换本地的提示消息,防止用户发现账号被盗(和上面英雄联盟的非法广告一样,玩家自己是看不到自己发送的博彩广告的。):

    那么,这种盗号方式有用吗?答案是肯定的,以下是病毒作者服务器上收集到的账号信息:

    以上就是英雄联盟非法博彩广告和棋牌盗号木马程序的所有运行原理。网狐坚决反对任何非法博彩广告,对正规棋牌游戏的盗号产业也深恶痛绝。网狐坚信只有绿色、健康的棋牌游戏才是行业的未来

    四冲棋牌 游戏 棋牌提钱 棋牌招商手册
      <tbody id='9icnne1z'></tbody>
  • <small id='rqm5zjtl'></small><noframes id='ot0pmxqu'>

      <tbody id='ufh0b7vs'></tbody>

    <small id='j5b76wtm'></small><noframes id='qvndur5o'>