网络安全

既能挖矿又能窃取敏感信息,《超级马里奥》游戏被植入恶意软件

字号+作者:创站实验室来源:数据库2025-11-26 18:44:52我要评论(0)

据BleepingComputer 6月25日消息,堪称经典的《超级马里奥 3:永远的马里奥》游戏正被网络攻击者植入恶意软件,导致众多玩家设备受到感染。《超级马里奥 3:永远的马里奥》是由 Buzio

据BleepingComputer 6月25日消息,挖矿堪称经典的敏感马里《超级马里奥 3:永远的马里奥》游戏正被网络攻击者植入恶意软件,导致众多玩家设备受到感染 。信息戏被

《超级马里奥 3:永远的超级马里奥》是由 Buziol Games 开发并于 2003 年在 Windows 平台上发布的免费重制版 。该游戏一经推出便颇受欢迎 ,奥游被认为是植入既保留了马里奥系列的经典机制 ,又具有更现代化的模板下载恶意图形 、造型和声音 ,软件目前已经发布多个后续版本,挖矿修复了错误并进行了改进 。敏感马里

但Cyble的信息戏被研究人员发现,攻击者正在分发《超级马里奥 3 :永远的超级马里奥》安装程序的修改样本 ,并通过游戏论坛  、奥游社交媒体群组、植入恶意广告等渠道进行分发。恶意

研究人员观察到这些恶意游戏文件包含3个可执行文件 ,源码下载其中1个用于安装正常的游戏(“super-mario-forever-v702e.exe”),另外两个“java.exe”和“atom.exe”则会被安装到受害者的 AppData中的游戏安装目录,用来运行 XMR (Monero) 挖矿程序和 SupremeBot 挖矿客户端。

游戏内包含的可执行文件

除了上述文件外 ,另一个名为“Umbral Stealer”的文件则会从受害者的Windows 设备中窃取数据 ,包括存储在网络浏览器中的信息,建站模板例如存储的密码和包含会话令牌的 cookie 、加密货币钱包以及 Discord、Minecraft 、Roblox 和 Telegram 的凭证和身份验证令牌 。

Umbral Stealer 还能创建受害者 Windows 桌面的屏幕截图或操纵网络摄像头,所有被盗数据在传输到 对方的C2服务器之前都将存储在本地 。对于未开启篡改保护的设备 ,免费模板Umbral Stealer 能够通过禁用该程序来逃避Windows Defender的检测,但即便开启了防篡改,也能将进程排除在威胁列表之外。

此外 ,Umbral Stealer 还会修改 Windows 主机文件 ,以损害防病毒程序与其公司服务器的通信 ,从而破坏防病毒程序的有效性。

完整的感染连

安全专家建议 ,如果用户最近下载了这款游戏 ,香港云服务器应尽快对设备进行恶意软件扫描,删除检测到的任何恶意软件 ,并在检测到恶意软件后 ,将存储的任何敏感密码信息重置 ,并使用密码管理器进行存储 。

同样,下载游戏或任何软件时 ,要确保从经认证的发行方网站或权威数字内容分发平台等官方来源进行下载 。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 揭开勒索软件LostTrust的神秘面纱

    揭开勒索软件LostTrust的神秘面纱

    2025-11-26 18:43

  • 夏普70x6600a(体验无与伦比的视觉盛宴)

    夏普70x6600a(体验无与伦比的视觉盛宴)

    2025-11-26 18:15

  • 《轻松一键装机!pe大白菜教程带你解决电脑安装问题》(解锁电脑装机新姿势,pe大白菜带你体验!)

    《轻松一键装机!pe大白菜教程带你解决电脑安装问题》(解锁电脑装机新姿势,pe大白菜带你体验!)

    2025-11-26 17:20

  • 以爱我T15手机为主题的评测报告(探索爱我T15手机的功能与性能,解析其用户体验与竞争力)

    以爱我T15手机为主题的评测报告(探索爱我T15手机的功能与性能,解析其用户体验与竞争力)

    2025-11-26 17:08

网友点评