中國遊戲玩家遭到鎖定,駭客利用惡意框架Winos 4.0從事攻擊行動
支付動態 · 2024-11-07

資安業者Fortinet公佈最新一波的Winos 4.0攻擊行動,駭客手法變得更加複雜,而且這次疑似針對尚在就學的遊戲玩家而來

今年6月資安業者趨勢科技揭露駭客組織Void Arachne的攻擊行動,他們鎖定簡體中文用戶,聲稱提供中國常見的應用程式,以及人工智慧工具,意圖在受害電腦部署惡意程式Winos 4.0,如今攻擊手法出現變化。

資安業者Fortinet指出,他們看到最新一波的Winos 4.0攻擊行動,攻擊者聲稱提供遊戲安裝程式與最佳化工具,一旦使用者執行安裝,電腦就會從特定的網域搜尋BMP圖檔,並使用XOR演算法解碼,取得名為you.dll的程式庫檔案。

接著,這個DLL檔案會設置攻擊行動的執行環境,並從前述網域下載3個偽裝成BMP圖片的檔案,然後儲存為TMP檔。

攻擊者利用密碼解開其中一個TMP檔,取得無害的u72kOdQ.exe、MSVCP140.dll、VCRUNTIME140.dll,接著,他們使用XOR金鑰處理另一個TMP檔,解開惡意檔案libcef.dll,最後利用從第3個TMP檔得到的DLL程式庫,將libcef.dll載入並注入Shell Code。特別的是,這個程式庫的命名為「學籍系統」,根據這種檔案命名的方式,研究人員推測駭客的目標很有可能是教育機構。

到了下個階段,注入的Shell Code會載入特定的API,並搜尋組態設定,然後建立C2連線。到此攻擊者將Winos 4.0部署完成。接著,攻擊者利用其中名為「上線模組」的DLL程式庫,從C2伺服器取得額外的程式碼,竄改受害電腦機碼,同時更新C2的IP位址。

最終,攻擊者使用另一個名為「登入模組」的DLL程式庫,收集系統資訊、監控防毒軟體執行狀態、收集受害者瀏覽器的加密貨幣錢包延伸套件資料,並且監控剪貼簿內容、擷取螢幕畫麵,然後偷取特定檔案並傳送到外部。

針對這項惡意程式的發展,研究人員指出Winos 4.0已從原本趨勢科技找到的後門程式,發展成能夠搭配多種外掛的惡意程式框架,功能已與滲透測試工具Cobalt Strike、Silver相當,能被用於控制受害電腦並具備多種功能。

熱門文章
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
灰度世界杯嘉年華狂歡派對吉隆坡站即將開啟,業務拓展與人脈社交從馬來西亞開始
灰度頭條
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
首頁
遊戲
合作
發現
我的