试图访问受害者计算机的黑客在其中隐藏了恶意软件使命召唤:战区作弊,一个动视暴雪的报道揭示了。
该报告的标题为“作弊作弊者:恶意软件交付为使命召唤秘籍”显示,地下黑客论坛上的帖子宣传了恶意软件传播方法,并迅速流行起来。
报告称,早在 2020 年 3 月,“一名威胁行为者就在多个黑客论坛上发帖,宣传一种免费、‘新手友好’且‘有效’的方法,用于传播远程访问木马”。
这些虚假作弊内容于 2020 年 4 月发布在一个热门作弊网站上,并宣传为“新COD黑客。”就在 2021 年 3 月 1 日,同样的虚假作弊行为再次被发布。
YouTube 视频还宣传了这些作弊行为,并包含以管理员身份运行假作弊程序和禁用防病毒设置的说明。许多人可能成为骗局的受害者。
报告中写道:“归根结底,‘真正’作弊的依赖关系与大多数恶意软件工具成功执行所需的依赖关系相同。” “需要绕过或禁用系统保护,并且需要升级权限以允许程序正确运行和/或建立持久性。虽然这种方法相当简单,但它最终是一种社会工程技术,利用目标(想要作弊的玩家)的意愿来自愿降低安全保护并忽略有关运行潜在恶意软件的警告。”
二月,战区的开发商透露30万个账户被封禁自 2020 年 3 月游戏推出以来,因作弊或黑客行为而受到处罚。此后也发生了几次封禁浪潮。
动视中央技术团队的深度报告可完整查看在线 PDF 格式。