臉書推送廣告:可免費下載遊戲?別下載,可能是木馬!

更新於 發佈於 閱讀時間約 4 分鐘
如果你在臉書上面看到廣告,上面告訴你可以免費下載最新的馬利歐賽車(或其他遊戲),請小心,那很可能是木馬!萬一你安裝了,可以參考我移除此木馬的方法。
兩天前,我在逛臉書的時候,看到臉書推薦一則廣告,如上圖(你看到的廣告可能是別款遊戲)。由於我還蠻喜歡馬力歐賽車,而且我的手機目前還有安裝這款遊戲,所以就點進去看一下。點擊廣告連結之後,會開啟一個看似官方網站的頁面,上面還有倒數計時,告訴你限時免費下載,如下圖:
不得不說,這網頁做得還真像官方網站,有模有樣的,不是簡單掛一兩張圖片而已。網頁上還有遊戲介紹、未來即將發布的新款遊戲等等。如下圖:
由於我的 Windows 10 除了微軟本身內建的防護軟體,還另外裝了 Bitdefender 防毒軟體,所以覺得試試無妨,就點了下載,然後執行安裝程式。結果當然是目前安裝的防毒軟體都沒有辦法辨識這個木馬,否則我也就不會寫這篇文章了。
撰寫此文時,能偵測到此木馬的防毒軟體並不多。Comodo Firewall 是其中一個能夠提供警示的防毒軟體,稍後會提到。
安裝程式執行後,會顯示一個視窗,告訴我目前正在下載遊戲所需的元件。但是安裝到一半就出現失敗的訊息,原因是網路中斷。於是我又安裝一次,但依然出現網路中斷而安裝失敗的訊息。如此反覆試了幾次,我就放棄了,不再嘗試安裝。
然而,過了一些時候,我從別的地方返回座位,卻聽到筆電的散熱風扇嗡嗡作響。根據以往的經驗,當我沒有用電腦做任何事情時,散熱風扇卻持續運轉,表示 CPU 異常忙碌。我立刻對先前下載的那個馬力歐賽車安裝程式起疑,於是打開工作管理員,果然看見 CPU 非常忙碌,其中還有一個不曾見過的程序,名稱是:Janma.exe,而且程式的 icon 是馬力歐的圖案。當時沒有截圖,後來我在某論壇的帖子找到別人的截圖:
以下過程,都沒有截圖,因為是事後才寫這篇文章。
我在 Windows 工作管理員中,把 Janma.exe 程序強制關閉。結果不到一分鐘,Janma.exe 又不知怎地執行起來。此時,我幾乎可以肯定它是木馬程式了。
於是,我從工作管理員開啟 Janma.exe 所在的資料夾,直接用檔案總管刪除這個檔案,總行了吧?!Noooo.....
即使刪除了 Janma.exe,不到兩分鐘,我又從工作管理員裡面看到它,而此時那個新的 Janma.exe 檔案的位置卻是另一個資料夾。這表示背後有一個程式,會不斷地自動產生 Janma.exe,而且每次產生檔案的位置不同。
我用關鍵字搜了一下 Google,結果發現有一個臉書帖子提到,要把 Janma.exe 和 dcdm.exe 都刪掉:
然而,木馬程式自動再生的速度實在太快了,得先把它堵住。於是,我透過 Google 搜尋得知,有一款叫做 Comodo Firewall 的防毒軟體能夠偵測到這個木馬程式。安裝了Comodo Firewall 免費版之後,執行掃描,果然它提示我:janma.exe 不斷嘗試存取 COM 介面,並且提供了阻擋(block)選項。我選擇阻擋該程式,然後把網路斷掉,重開機。重開機之後,搜尋硬碟裡面所有的 janma.exe,並且連同 dcdm.exe 也全部刪除掉。然後,我的 Windows 系統便恢復正常了。
之後的兩天,我在臉書上面都還持續看到類似的廣告。不一定是馬力歐賽車,例如底下這張圖,是我寫這篇文章時看到的廣告:
無論內容是哪款遊戲,目的都是為了讓使用者下載並安裝他們的木馬程式。我只要看到這類廣告,就會跟臉書檢舉。如果你也看到這類廣告,除了不要去下載安裝,希望也順便向臉書檢舉該廣告,一起消滅這些包藏禍心的東西。
感想:
  • 網路很危險,到處都是釣魚網站,而且還做得很像官方網站。不妨測試一下,你覺得這個網站是 beats 耳機的官方網站嗎:http://www.new-beats.com.tw/
  • 即使有安裝防毒軟體,也要隨時保持戒心,多方查證。不明來路的程式或檔案,還是別開啟。
即將進入廣告,捲動後可繼續閱讀
為什麼會看到廣告
avatar-img
21.3K會員
109內容數
股市投資這個圈子,總是有許多迷信與誇大不實的說法。我強調誠實、公開、透明,邀請讀者與我一起屏除迷信,在投資路上輕鬆前行,打造一條穩定的股市現金流。我會在這裡分享我的投資心得與交易紀錄。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
你可能也想看
Google News 追蹤
Thumbnail
現代社會跟以前不同了,人人都有一支手機,只要打開就可以獲得各種資訊。過去想要辦卡或是開戶就要跑一趟銀行,然而如今科技快速發展之下,金融App無聲無息地進到你生活中。但同樣的,每一家銀行都有自己的App時,我們又該如何選擇呢?(本文係由國泰世華銀行邀約) 今天我會用不同角度帶大家看這款國泰世華CUB
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
既然都放了遊戲的房間,就順便把之前寫的貼一下好了。反正我的FB粉專被盜帳號的拿掉了。這是我之前寫的影片腳本,因為實在太沒人氣,後來不想做這影片了,結果就⋯⋯反正寫都寫了就貼出來算了。 ——— 以下是腳本內文 ——— 這個月剛開始直播的遊戲,劇情還在很初期的我,來聊聊我為什麼喜歡這遊戲
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
這篇文章回顧了作者大學時期的畢業製作,一部名為《木馬屠城 Trojan Horse》的MSN小綠人短片動畫,將Windows作業系統中的圖示和軟體想像成一個實體化的城鎮,並加入了木馬病毒入侵的情節。此外,作者也提到了另一款由台灣團隊開發的遊戲《廖添丁-稀代兇賊之最期》,分享了一些相關連結和資訊。
Thumbnail
在 Windows 中,一般是透過應用程式介面刪除應用程式,但有時候會因為用多了 linux 系統而習慣自己手動刪除應用程式 🤣,但在 windows 系統這樣操作的話會出現一個小問題 -> 就是明明應用程式已經不在了,但是在「已安裝的應用程式」的清單中卻還能看到它,這篇就來教大家如何將它們刪除
Thumbnail
在前公司會用這套工具為 Windows 電腦清理暫存檢查問題,但微軟官方一直不信任這類程式,也曾把 CCleaner 列為潛在的垃圾應用程式(PUA),最近發現它的 macOS 版本也像惡意程式一樣,裝了之後竟一直潛伏在背景且無法用正常方式刪除,建議不要安裝此軟體,移除方式請參考這篇: https
防毒軟體怎麼選?要怎麼保護自己的設備和數據安全?為你精選推薦最新最好用的防毒軟體!多設同時保護,從惡意軟體威脅和隱私洩露等各方面進行全方位保護,讓你安心使用網路,不再擔心數位安全問題!都是能直接免費試用的最佳防毒軟體,無憂體驗!
@過年期間的半夜,在零食和飲料都彈盡糧絕時,看了一些youtube影片。 @然後我被一則視頻吸引,標題用英文寫著馬利歐程式碼的解析,點開視頻之後,發現內容真是好玩 @基本上,這則視頻從頭到尾,都在解釋馬利歐的動作,為何比其他電玩人物靈活和細緻的原因。原來其他電玩人物,在人物動作和跳躍的動作上
Thumbnail
幾個月前,每當我桌機一開機,就會自動跳出遊戲登入畫面,沒有取消鍵,只能按右上X關掉視窗,從此每天開機都會跳出遊戲畫面,除非我進後台,把開機參數重新設定。 我當然知道這是作業軟體更新後,企業為了獲利而偷偷更改了開機參數的結果。 實相是,人間這低階法界的大部分跨國企業,早已是邪魔妖眾的傀儡。
Thumbnail
2024年有個隱藏的習慣建立清單,一定想不到,就是玩遊戲這件事。 其實我很愛玩電腦遊戲,戰略的或是運動類的,一方面是動腦,一方面是滿足從小期待的成就感。 最近有注意到一款賽車遊戲,也是廣告推播時發現的,想想加入遊戲,欣賞一下現在的賽車畫面是多好,也可以打發一些零碎時間。 沒想到這遊戲車超有成就
Thumbnail
好友間互傳的7-11和全聯「新年禮物」萬元抽獎問卷竟是假的,想領獎卻被導到簡訊發送畫面,甚至還有可能跳出手機中毒,要求安裝不明掃毒軟體!提醒大家不明這種假的抽獎問券很多,切勿為了領獎隨意轉發,活動還是要依官方管道的為主唷
Thumbnail
現代社會跟以前不同了,人人都有一支手機,只要打開就可以獲得各種資訊。過去想要辦卡或是開戶就要跑一趟銀行,然而如今科技快速發展之下,金融App無聲無息地進到你生活中。但同樣的,每一家銀行都有自己的App時,我們又該如何選擇呢?(本文係由國泰世華銀行邀約) 今天我會用不同角度帶大家看這款國泰世華CUB
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
既然都放了遊戲的房間,就順便把之前寫的貼一下好了。反正我的FB粉專被盜帳號的拿掉了。這是我之前寫的影片腳本,因為實在太沒人氣,後來不想做這影片了,結果就⋯⋯反正寫都寫了就貼出來算了。 ——— 以下是腳本內文 ——— 這個月剛開始直播的遊戲,劇情還在很初期的我,來聊聊我為什麼喜歡這遊戲
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
這篇文章回顧了作者大學時期的畢業製作,一部名為《木馬屠城 Trojan Horse》的MSN小綠人短片動畫,將Windows作業系統中的圖示和軟體想像成一個實體化的城鎮,並加入了木馬病毒入侵的情節。此外,作者也提到了另一款由台灣團隊開發的遊戲《廖添丁-稀代兇賊之最期》,分享了一些相關連結和資訊。
Thumbnail
在 Windows 中,一般是透過應用程式介面刪除應用程式,但有時候會因為用多了 linux 系統而習慣自己手動刪除應用程式 🤣,但在 windows 系統這樣操作的話會出現一個小問題 -> 就是明明應用程式已經不在了,但是在「已安裝的應用程式」的清單中卻還能看到它,這篇就來教大家如何將它們刪除
Thumbnail
在前公司會用這套工具為 Windows 電腦清理暫存檢查問題,但微軟官方一直不信任這類程式,也曾把 CCleaner 列為潛在的垃圾應用程式(PUA),最近發現它的 macOS 版本也像惡意程式一樣,裝了之後竟一直潛伏在背景且無法用正常方式刪除,建議不要安裝此軟體,移除方式請參考這篇: https
防毒軟體怎麼選?要怎麼保護自己的設備和數據安全?為你精選推薦最新最好用的防毒軟體!多設同時保護,從惡意軟體威脅和隱私洩露等各方面進行全方位保護,讓你安心使用網路,不再擔心數位安全問題!都是能直接免費試用的最佳防毒軟體,無憂體驗!
@過年期間的半夜,在零食和飲料都彈盡糧絕時,看了一些youtube影片。 @然後我被一則視頻吸引,標題用英文寫著馬利歐程式碼的解析,點開視頻之後,發現內容真是好玩 @基本上,這則視頻從頭到尾,都在解釋馬利歐的動作,為何比其他電玩人物靈活和細緻的原因。原來其他電玩人物,在人物動作和跳躍的動作上
Thumbnail
幾個月前,每當我桌機一開機,就會自動跳出遊戲登入畫面,沒有取消鍵,只能按右上X關掉視窗,從此每天開機都會跳出遊戲畫面,除非我進後台,把開機參數重新設定。 我當然知道這是作業軟體更新後,企業為了獲利而偷偷更改了開機參數的結果。 實相是,人間這低階法界的大部分跨國企業,早已是邪魔妖眾的傀儡。
Thumbnail
2024年有個隱藏的習慣建立清單,一定想不到,就是玩遊戲這件事。 其實我很愛玩電腦遊戲,戰略的或是運動類的,一方面是動腦,一方面是滿足從小期待的成就感。 最近有注意到一款賽車遊戲,也是廣告推播時發現的,想想加入遊戲,欣賞一下現在的賽車畫面是多好,也可以打發一些零碎時間。 沒想到這遊戲車超有成就
Thumbnail
好友間互傳的7-11和全聯「新年禮物」萬元抽獎問卷竟是假的,想領獎卻被導到簡訊發送畫面,甚至還有可能跳出手機中毒,要求安裝不明掃毒軟體!提醒大家不明這種假的抽獎問券很多,切勿為了領獎隨意轉發,活動還是要依官方管道的為主唷