英雄聯盟玩家受到加密貨幣挖礦惡意軟體的影響

買賣虛擬貨幣

2018年7月11日,一種重要的加密貨幣挖掘惡意軟體曝光後,在菲律賓廣受歡迎的英雄聯盟(LoL)玩家面臨困擾。

Garena +客戶端被破壞每日電子競技詳細介紹了大規模採礦攻擊的最新例項,這是史無前例的。菲律賓的LoL玩家發現了一個特別的Garena客戶端,它包含了一個秘密的加密貨幣挖掘器,與開採門羅幣 (XMR)的臭名昭著的Coinhive軟體繫結在一起。菲律賓Reddit使用者u/Lestergonzaga首先發現了這個Coinhive 惡意軟體,並立即在LOL的遊戲論壇曝光了這個軟體。這篇文章很快獲得了關注,在寫稿時獲得了超過12600份支援。
使用者特別指出了Garena的入侵系統許可權,客戶端在安裝後,可以執行任何廣告軟體或軟體。玩家Rainmaker2727補充說,Garena+客戶端“全天候執行”,來進行非法挖掘加密貨幣,不管使用者是否在玩LoL。

有趣的是,Garena主要是導致這個問題的罪魁禍首,有幾個使用者聲稱這個問題並僅僅發生在菲律賓。Facebook上不同的遊戲群組裡,都有玩家發現了該惡意軟體的問題。

移除程式碼菲律賓LoL在Facebook主頁迅速回應了這一事件,併發布了一份關於該事件的宣告。該集團說:“《英雄聯盟》的客戶端未經授權被修改,插入了一些javascript程式碼。這段程式碼在被感染的計算機上執行區塊鏈挖掘,消耗了這些計算機的CPU資源。”該組織指出,在事件發生期間,沒有發生敏感資訊的洩露,他們的工程師已經成功地識別和移除了未授權的挖掘程式碼。
但是,這個事件仍然引起了整個遊戲界的廣泛關注。駭客能夠迅速滲透到一個主遊戲客戶端伺服器,來執行非法程式碼,這有可能侵入到數百萬臺電腦,來進行挖掘活動。鑑於此,國際社會呼籲,在備受期待的2018年亞洲Bo彩活動之前,採取“更嚴格、升級的安全措施”,他們表達了對該活動的擔憂,害怕它成為“門羅幣,比特幣,以太礦”的遊樂場。

Coinhive r仍是駭客入侵受害者計算機的流行軟體。一些專家認為,基於javascript的程式碼很容易被篡改,而它的開源特性意味著沒有一個集中的機構對Coinhive程式碼的低安全性進行過審計。


更多數字貨幣資訊:http://www.qukuaiwang.com.cn/news

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;