注意喚起 違法アップロードされた一部のアダルトゲームにマルウェアが混入されたとのこと

jekson5865が意図的に以下のゲームにマルウェア(CryptoMiner)を混入させていました

もしリストにあるゲームを違法ダウンロードし、インストールしていたなら今すぐ初期化しましょう。

C:\Users(ユーザー名)\AppData\Localを確認し、syscacheappフォルダが存在する場合は感染しています。

さらに、「cacheapp64.exe」と「explorer.exe」へのパスがレジストリのHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell に追加されるので、文字列 explorer.exe, C:\Users(username)\AppData\Local\cacheapp64.exe を削除してください。もし /Shell が空であれば、/Shell 自体も削除できます。

このマルウェアは一般的なウイルス対策ソフトでは検出できなかったが、中国人コミュニティのメンバーがより深い分析と確認をし、それをHuorong AVに提出した後にようやく特定されたそうです。タスクマネージャーでも確認できません。

https://www.virustotal.com/gui/file/a67db7889b2bb834b178bd712724b0a2b636890eadaad917ce6256975cddda3c https://www.virustotal.com/gui/file/8bacb2082eb37fd7aed5bb6a7fc766d9937d9f3ed926ae82420d37af754a216c https://www.virustotal.com/gui/file/021b7a9269bc251e66c4de170c7e81e7e9df482c386c84b7db6e86e986dcda10 https://forum.kaspersky.com/topic/%E6%B8%B8%E6%88%8Flibegldll%E5%AD%98%E5%9C%A8%E6%8C%96%E7%9F%BF%E7%97%85%E6%AF%92-57734/ https://www.huorong.cn/document/tech/vir_report/1897