MacOS用户需警惕新型CS:GO作弊软件vHook
MacOS操作系统用户应警惕一款名为vHook的新型CS:GO作弊软件。对于《反恐精英:全球攻势》的玩家来说,通过各种方式获得竞争优势总是极具诱惑力的。虽然使用作弊手段为人所不齿,但在一些玩家看来,这却是唯一的选择。然而,这款针对MacOS系统的新vHook作弊应用并不可信,因为它会在设备上安装恶意加密货币挖矿软件。
我们从不支持任何形式的在线游戏作弊行为,尤其是当这款游戏属于日益壮大的电子竞技产业时。CS:GO作为全球最知名的游戏之一,既具有竞技性又充满乐趣。然而,该游戏长期受到作弊者的困扰,他们试图利用vHook等应用程序技术获取不正当优势。处理这些作弊行为一直是个巨大挑战,同时也吸引了网络犯罪分子,他们试图借此获取更多加密货币。
新型恶意软件威胁
犯罪分子目前正在打包一款新的CS:GO vHook作弊应用,其中包含加密货币挖矿恶意软件。有趣的是,这款工具包是专门为MacOS用户设计的。由于绝大多数CS:GO玩家使用Windows操作系统,针对MacOS用户似乎是个奇怪的决定。只有时间才能证明是否会有MacOS玩家受到此次新型恶意软件传播活动的影响。
不幸的是,将CS:GO作弊工具与恶意软件打包并非首次。早在2016年12月就发生过类似事件。不过,当时的恶意软件与加密货币挖矿无关,而是成功改写了玩家的主引导记录,导致设备无法重启。虽然这一攻击方式在当时引发了诸多质疑,但它确实成功淘汰了一些CS:GO竞争对手。
传播渠道与危害
这款新的CS:GO vHook作弊应用似乎是通过Vlonc.cc网站进行传播的。了解该恶意软件包的传播网站应该有助于研究人员确保其下线。不过,这种情况是否会发生还有待观察。该网站已存在相当长一段时间,截至本文撰写时仍可访问。该工具还有几个专门的YouTube广告视频来帮助提高知名度。它基于原始的vHook作弊应用,而该应用几乎与游戏存在时间一样长。
最引人注目的是加密货币挖矿恶意软件本身。这是网络犯罪分子积极传播能够挖掘门罗币的恶意软件的又一个实例。由于门罗币比比特币更加匿名,且利润可观,因此劫持他人计算资源来挖掘XMR而非BTC更有意义。该恶意软件名为OSX.Pwnet.A,经过特殊修改,旨在对MacOS生态系统造成严重破坏。
恶意软件运作方式
正如我们在其他类型的加密货币挖矿恶意软件中所见,犯罪分子使用MinerGate矿池,通过他人的计算机来挖掘XMR。这已成为一种趋势,已确定有两个用户账户参与了该恶意软件的传播。该恶意软件本身是为QT框架编写的重写版Minergate-cli包。此外,有证据表明该恶意软件是由一名犯罪分子开发的,该犯罪分子还传播了另一种类型的加密货币挖矿程序。