AI摘要
诺言资源网
近期腾讯安全威胁情报中心检测到网络游戏《魔域》私服传播挖矿木马和远程控制木马。木马首先伪装成游戏保护进程TQAT.exe随着游戏启动而执行,随后释放大灰狼远控木马Dhlserver.exe,并利用远控木马的下载执行功能继续下载门罗币挖矿木马ws.exe,腾讯安全威胁情报中心将其命名为MoyuMiner。
《魔域》是网龙网络控股有限公司研发的大型网络游戏,在外网存在较多私服版本,这些私服版本游戏由于不受官方控制,容易成为病毒木马的传播渠道,截止目前MoyuMiner已感染超过5000台电脑,腾讯电脑管家可拦截查杀该病毒,保护相关游戏用户的电脑安全。
| 29cdbe3389710f729ab05fb32176f46b | c:\windows\南瓜魔域.exe |
| 82a0ec414d494034c5097a21947612e7 | e:\魔域\天晴魔域.exe |
| f9e809af170d41babc8aa4600ecc7943 | e:\魔域\王者归来.exe |
| 0cad2316812508eed7c44dfc3572e5fc | f:\game下载目录\以少胜多.exe |
| 03a454ad548aa6e6880e1685cd32cade | f:\1\moyu\天天魔域.exe |
| f2bb13e3b74231a6e9ea7c1a38174fdd | f:\游戏\魔域\王者魔域.exe |
| 920e922f03460341e4ed0e36a45fb1fe | e:\魔域2\moyu1\山摇地动.exe |
| 6a83e5e251bdc76d519ae80c4b449323 | e:\魔域-轮回之境\废寝忘食.exe |
| 6793cf1beaa6e80b027945c38f0ad19b | c:\users\admin\appdata\roaming\2020魔域[云]\2020魔域.exe |
| b434481fe26563478b9a5bc692e32482 | d:\program files (x86)\netdragon\魔域-御剑天下\傲视天下.exe |
29cdbe3389710f729ab05fb32176f46b
c:\windows\南瓜魔域.exe
82a0ec414d494034c5097a21947612e7
e:\魔域\天晴魔域.exe
f9e809af170d41babc8aa4600ecc7943
e:\魔域\王者归来.exe
0cad2316812508eed7c44dfc3572e5fc
f:\game下载目录\以少胜多.exe
03a454ad548aa6e6880e1685cd32cade
f:\1\moyu\天天魔域.exe
f2bb13e3b74231a6e9ea7c1a38174fdd
f:\游戏\魔域\王者魔域.exe
920e922f03460341e4ed0e36a45fb1fe
e:\魔域2\moyu1\山摇地动.exe
6a83e5e251bdc76d519ae80c4b449323
e:\魔域-轮回之境\废寝忘食.exe
6793cf1beaa6e80b027945c38f0ad19b
c:\users\admin\appdata\roaming\2020魔域[云]\2020魔域.exe
b434481fe26563478b9a5bc692e32482
d:\program files (x86)\netdragon\魔域-御剑天下\傲视天下.exe
木马伪装成游戏的保护模块C:\Program Files (x86)\NetDragon\魔域-御剑天下\TQAT\TQAT.exe,随着游戏启动而运行。
TQAT.exe拷贝自身到:C:\Users\Administrator\AppData\Roaming\TQAT.exe,然后释放大灰狼远控木马到Temp目录:C:\Users\Administrator\AppData\Local\Temp\Dhlserver.exe、C:\Users\Administrator\AppData\Local\Temp\DHLDAT.exe。DhlServer.exe申请内存空间,解密出大灰狼DLL文件并通过LoadLibrary加载执行。
大灰狼DLL具有标记SER-V1.8,导出3个函数:DllFuUpgStop、DllFuUpgradrs、DllEntryPoint供调用。
远控木马部分协议字段如下:
大灰狼远控木马利用下载并执行文件的功能下载挖矿木马母体http[:]//www.baihes.com:8285/ws.exe ,存放至C:\windows\SysWOW64\ws.exe。ws.exe运行后释放文件BthUdTask.exe、BthUdTask.dll,BthUdTask.exe通过写入垃圾数据增肥文件大小到超过70兆。
1a0f5b63b51eb71baa1b3b273edde9c9
a5532e7929a1912826772a0e221ce50f
1b6a3fa139983b69f9205aabe89d6747
418b11efdd38e3329fbb47ef27d64c14
37dff5776986eb5f6bb01c3b1df18557
Domain
fujinzhuang.f3322.net
linbin522.f3322.net
mine.gsbean.com
http://www.baihes.com
C2
116.202.251.12:8585
114.115.156.39:9624
43.248.188.172:30017
URL
http[:]//www.baihes.com:8285/ws.exe
http[:]//www.baihes.com:8282/cpa.exe
文章最后更新时间:2026-01-08 21:21:39若有错误或已失效,请联系客服QQ303720187或在下方
留言。
© 版权声明
THE END

![[老端]898魔域引擎架设保姆级文字,图片,视频教程-诺言资源网-官方网站](https://440my.com/wp-content/uploads/2025/07/20250910144002558-bb189280-2997-47d9-946b-7cd6940a397b.webp)




![[老端]1:100万,五虎多幻兽蜘蛛副本[版本号70001]-诺言资源网-官方网站](https://440my.com/wp-content/uploads/2025/06/20250618003821363-7c62d34f-e253-43e6-b5de-67ccf714d3e9.webp)
![魔域老端[梦之旅插件]-诺言资源网-官方网站](https://440my.com/wp-content/uploads/2025/09/20250908213350578-c1fcf3e3-1716-4cb1-869e-587ca338a2eb.webp)
![魔域老端[大逃杀插件]-诺言资源网-官方网站](https://440my.com/wp-content/uploads/2025/09/20250908220209559-6d1fae60-c1ba-4d0e-8088-c5f2264d7850.webp)
![[老端]修复魔域PK模式跟图标不符问题-诺言资源网-官方网站](https://440my.com/wp-content/uploads/2025/06/20250624215011579-04dbbdca7cf611080fcdec3cbb72cf65.webp)
提供安全防护和加速服务
暂无评论内容