请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
病毒被传毒者藏在小游戏中,分享在wallpaper壁纸引擎上,造成去年9月和11月两次steam大规模盗号。最近该传毒者又再次出现,由于手法没变被网友认出,老款病毒也被迅速举报、被多家杀毒软件报毒。可该传毒者改了个名,依然在继续上传游戏资源。分析了新的游戏资源后,发现病毒进行了更新。
老款病毒为单个exe文件,而新款病毒被拆分成多个文件混在游戏文件内,让普通网友难以分离举报,所以我只能将游戏和病毒一起上传了。

文叔叔链接c.wss.cc/f/glg7r936yyd
压缩包密码:YY
已知该资源病毒启动项藏在LensLifeData/Plugins/Translate.exe,启动游戏会同时启动该程序。

老款病毒在360隔离沙箱内启动后会瞬间报毒。而新款病毒在沙箱内启动后却并不会报毒(为了保证安全我勾选了禁止沙箱内程序联网),沙箱的程序列表显示tasklist、findstr。和老款病毒行为一致,是findstr steam.exe,貌似是检测电脑是否安装steam,否则不会继续之后的盗号步骤。盗号方法据网上讨论推测,应该是通过降低steam至老版本,盗取老版本的ssfn登录授权文件,完成的盗号。
另外在病毒更新后,原本老款病毒报毒的杀毒软件,新款病毒却不报毒了。只有卡巴斯基扫描显示,每个带病毒的游戏资源都有个library.zip压缩文件内部报毒。
下面是本人和网友测试出的截图




共 1 个关于新款steam盗号病毒360隔离沙箱也未报毒的回复 最后回复于 2025-3-24 10:55

评论

直达楼层

沙发
leo0205 产品答疑师 发表于 2025-3-24 10:55 | 只看该作者 | 私信

IP属地: 未知

感谢您的反馈,我们提交给技术去分析
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_58360211 LV2.下士

粉丝:0 关注:0 积分:89

精华:0 金币:308 经验:81

IP属地: 局域网

最后登录时间:2025-7-31

私信 加好友

最新活动

2025年360感恩用户节盛典圆满落幕|与用户

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表