应用区被病毒彻底占领,火绒报告指出病毒变为盗取eya秘钥
wallpaper吧
全部回复
仅看楼主
level 8
前两个月社区尝试了多种方法对付病毒,但是没用,反而遭到了报复。近期应用区各正常发布者受到了脚本的大量举报并封禁。活跃的大佬们连备用号都被封,一度没有账号可用,造成病毒“刷屏”。[怒]
4月的名单帖子各平台都有帮忙宣传,病毒资源下载量曾大量下降。但是在这些病毒账号改名以及加入新号后,下载量不仅回升,甚至超过了之前。说明很多人还是有侥幸心理。[怒]
且由于应用区如今严苛的审核机制,没怎么发过东西的号几乎不可能过审(不信可以自己试)。哪怕是活跃的大佬们也没有经验。也就是说未来冒出的“新人”,几乎都是被挑选培养才过审的病毒账号。
在此强调:
不要下载任何应用程序区的东西!
不要下载任何应用程序区的东西!
同时感谢病毒吧、360、火绒,对病毒查杀提供技术支持。上个月火绒发了对病毒的调查报告,有兴趣的可以去看。[哈哈]
报告指出病毒已由原来的降低版本盗取ssfn,变为扫描内存盗取steam令牌eya秘钥。这也意味着以前通过“版本是否最新”判断中招已经不适用了。
2025年06月02日 03点06分 1
level 8
如果有改名啥的,会在此楼更新
2025年06月02日 04点06分 2
Agoda,改名:ot的小数点[吃瓜] Azathoth堕天,改名:MAN![吃瓜] N神的第二梦,改名:猫娘[吃瓜] 皎叽叽,名字变数字[吃瓜] 出现新病毒账号:三次郎、盛夏不剩下、久子
2025年11月26日 06点11分
level 3
还好依旧只下fs大佬
2025年06月02日 04点06分 3
fs又转生了
2025年06月02日 10点06分
@艹神鬼畜 问一下,steam用户回复浮生是可信的,他可信吗
2025年06月02日 19点06分
@孤独的小石头2 浮生就是FS佬,如帖子所说其他号都被封了。他好不容易找到个能发东西的号。有其他问题可以去steam群组、蜘蛛子壁纸引擎自检组、右上方聊天室去问。
2025年06月02日 21点06分
@有的兄弟有的 感谢感谢,现在病毒发布者太猖狂了,吃过一次被控号,都不敢随便下
2025年06月03日 15点06分
level 2
不下应用程序,只下视频和壁纸应该没问题吧?
2025年06月02日 05点06分 4
视频和场景没问题,应用和网页比较危险。视频区之前有出现假mp4文件,不过貌似很久没见有人下到了,可能是修复了。
2025年06月02日 05点06分
同问
2025年06月02日 05点06分
level 1
wc太坏了[怒]
2025年06月02日 05点06分 5
level 5
所以小红车官方在干啥[阴险]
2025年06月02日 08点06分 6
小红车官方只能说是很抽象,我们去官方讨论区找过开发者。他知道有脚本举报,但觉得封的没问题,拒绝给我们解封。但我们举报病毒资源不是壁纸却不封。。。有人发帖病毒的事和账号名单,开发者装瞎。有个老外回复说官方没证据不会封,建议把证据发官方邮箱。
2025年06月02日 08点06分
@有的兄弟有的 小红车都多少万销量了,真要想管的话解决办法太多了[不高兴]最简单的拿点钱雇个人看一段时间总能做到。不想出钱,发个公告表态说自己无能为力,大家也能理解,二话不说往那一干坐才是最无语的
2025年06月03日 03点06分
@有的兄弟有的 怪,小红车官方只有两个人吧,他们费那么大力气搞个传播度这么广的一个软件,结果连一个分区的毁灭这种大事都不管吗[疑问]
2025年06月03日 01点06分
@゙守护青帝 可能正是因为只有两个人,又要处理大量举报,又要修bug,还要管理官方讨论区等等等。。如果都认真管忙不过来,所以懒了吧。
2025年06月03日 02点06分
level 2
前阵子我刚上架了一个应用类的音频可视化程序,要不我下架了吧,免得被这些脚本搞得把号封了[喷]
2025年06月02日 13点06分 7
正常壁纸不用担心吧。主要受害的都是传游戏压缩包的,不属于壁纸所以封。而且小红车举报成功率较低,即使脚本也没高多少,主要受害的都是发了几百上千个,也只被举报几十个,而且是暂封。一个被举报成功且禁封的概率不大。
2025年06月02日 13点06分
level 1
赛博花柳竟然发展到这种地步[啊]
2025年06月02日 15点06分 8
level 3
想问问最近为啥下载的壁纸都有黄黑色方块?
2025年06月02日 16点06分 9
同问
2025年06月05日 13点06分
level 1
之前steam头像被改二维码跟这个有关系吗或者说怎么排查是否被植入病毒楼主
2025年06月02日 23点06分 10
头像被改二维码就是被盗号了,被拿去打小广告了。。至于病毒,卡巴斯基和360能扫描到,把含病毒的游戏删了就行,不是啥高级病毒。然后改密码就没事了。
2025年06月03日 00点06分
level 1
找到了其中了一些人,亲测之后火绒和360均未报毒
2025年06月03日 03点06分 11
你是否没解压直接扫的压缩包?或者没联网扫描?以及少部分资源确实没放毒,你可以看看有没有lib文件夹。火绒确实不报毒,因为扫描技术不行,病毒模块藏在个zip里。但360我测下来是可以的。
2025年06月03日 04点06分
哦,补充一下,病毒资源有两个lib文件夹。最外面一个貌似是Python环境配置。。藏起来的一个是病毒部分
2025年06月03日 04点06分
@有的兄弟有的 我抽测了两个游戏,并且打开了游戏本体,没有报毒
2025年06月03日 06点06分
@6b人 病毒在盗号前还会检测网络,检测是否有steam进程,配置环境等,这些都是程序常见行为不会报毒。最后才会启用盗号模块。我是只敢断网在沙箱里启动,不知道运行到盗号步骤时会不会报毒。。。你测的两个游戏运行完,整个文件夹删的掉吗?游戏关了病毒是继续运行的,会删不掉。
2025年06月03日 07点06分
level 2
我申诉了,但是steam客服并不处理[呵呵]
2025年06月03日 05点06分 13
steam客服不管这些,steam只是帮存数据。小红车官方才有管的职责。
2025年06月03日 05点06分
level 1
还好前几
年下
程序的时候病毒还没有这么猖獗,没中过招
2025年06月03日 06点06分 14
吧务
level 11
唉唉
2025年06月03日 16点06分 15
大佬,那个Agoda所有的资源都有毒吗,要怎么判断有没有毒呀大佬,他的那个资源我下了几个
2025年07月02日 08点07分
@有的兄弟有的 大佬,卡巴斯基免费版有用吗
2025年07月03日 14点07分
@540的大爹 大部分都有毒,没法靠啥方法判断。如果你运行过了,那授权文件已经被盗了。卡巴斯基杀毒,然后改密码。
2025年07月02日 09点07分
@540的大爹 免费版可以用,杀毒功能和付费版一样的
2025年07月23日 13点07分
level 1
请问mp4改rar后缀以后,解压出来的mp4会带病毒吗?确认过后缀是mp4,但是看完删除会显示已经在runtime broker里打开,可以用火绒解除占用删除[泪]
2025年06月04日 01点06分 16
你看看文件结尾是不是exe.MP4,那是通过特殊字符改变了文件名显示,实际是exe文件。以及隐藏文件显示有没有打开,是不是还解压出了隐藏文件。。。。真mp4文件本身是难藏毒的
2025年06月04日 02点06分
我看文件结尾是.mp4,而且打开是用的播放器打开;开了显示隐藏的文件夹,驱动器那个,应该没有问题吧[小乖]
2025年06月04日 04点06分
@S33KeR 如果你说的这些准确的话感觉概率不大。可能你播放器没彻底关掉,视频没移出播放列表之类的。
2025年06月04日 05点06分
@有的兄弟有的 用的是win11自带的那个电影与电视播放器,我特意右键属性里看了一下,就是关掉秒删是删不掉的,过一会才可以
2025年06月04日 11点06分
1 2 3 4 5 尾页