病毒吧 关注:307,699贴子:1,231,766

遇最近赛博花柳事件,刚记起半个月前steam变了一下老版本

只看楼主收藏回复

最近集中爆发赛博花柳事件,和有相同遭遇的大伙分享一下情报本人前天凌晨steam被洗了库存,在各种亡羊补牢后也开始四处研究被盗原因
本人在汇总后几乎可以确定,本人被盗原因是因为wallpaper里下载了那个叫“导师对我的毕设惊了”的发的游戏,里面有病毒,盗取方法是通过降低steam版本,获取ssfn授权文件,冒充我的电脑绕过令牌登录。。
下面是推理过程
1.因为本人平时只在家玩电脑,每天行为极其固定:看b站和玩大型网游排除,只剩下wallpaper里下小游戏这一个原因。
2.本人wallpaper里只下载过几位经常传资源的(当时侥幸心理,误以为中病毒的过两天就会被盗,这些经常传的大家下了这么久都没事应该安全)
其中一个就是上文说的那位,目前这人已经改名删资源跑路了,时间恰好是本次集中洗库存事件前,且之前有人称他的汉化文件被杀毒软件报病毒。。。
现在复盘,这人传了至少一个月以上的资源,也就是说盗了这么久时间的ssfn文件全攒着,然后这两天开始脚本洗库存一波带走。
3.不久前刚记起,半个月前左右有一天起床开steam,登录界面变成了老版本,之后是重启steam更新成新的了。当时想着一天前下过的游戏已经删了,没当回事。。现在分析可能是一天前删游戏关电脑前数据已经被盗了,所以第二天早上才是老版本。
另一方面是洗库存后,steam没有陌生设备的登录记录,只有我的电脑和手机两个设备。
这两个事情加一起,符合网上说的降低steam版本、盗取ssfn授权文件、冒充授权电脑的情况
基本就上述这些了,现在就怕两个方面,一个是在360+卡巴斯基清理后,是否依然有伪装过的残存病毒存在;另一个是当初是否只盗走了ssfn文件(b站看到有人以前被病毒盗了浏览器里所有输入过的密码)当初以为我没啥库存赛博花柳只是小事,杀毒改密码啥的就没事了,深入了解后感觉还是挺严重的。。只希望上述担心的都不存在、事情到此结束


IP属地:江苏来自Android客户端1楼2024-09-15 23:31回复
    楼主我现在Steam每次打开都要更新安装,是不是也被加了料


    IP属地:广东来自Android客户端2楼2024-09-16 04:41
    收起回复
      2025-06-21 02:12:37
      广告
      应该就是那位导师的赛博黄油加了梅毒,当时你允行他的游戏后立刻结束游戏进程直接删除文件夹会显示还有程序在运行无法删除文件夹,打开后台也能看见一个unit开头的文件仍然在运行,你重启电脑后再删除就可以删掉了,但估计就是运行的那点时间已经获取了ssfn文件了,现在我也360卡巴斯基扫了盘但暂未发现木马,并且卸载重新安装了steam同时还删除了steam根目录下的ssfn开头的文件,然后就是注销api,重新绑定令牌,改邮箱改密码一条龙,就看能不能治好这次花柳病了


      IP属地:重庆来自Android客户端3楼2024-09-16 05:44
      收起回复
        感觉这个赛博花柳应该改名赛博流感了,隔一阵就会来一波……


        IP属地:浙江来自Android客户端4楼2024-09-16 08:33
        回复
          幸好我不在小红车里下游戏


          IP属地:上海来自Android客户端5楼2024-09-16 09:02
          回复
            楼主加一下置顶帖那个群来群里提问


            IP属地:山东6楼2024-09-16 09:29
            回复
              我去,真的,一模一样啊我当时还没当回事


              IP属地:安徽来自Android客户端7楼2024-09-16 09:34
              回复
                现在小红车已经没什么东西了,一帮人搞得乌烟瘴气压根没多少人传真资源了


                IP属地:安徽来自Android客户端8楼2024-09-16 09:50
                回复
                  2025-06-21 02:06:37
                  广告
                  天呐...不是说只下载视频类的壁纸就没事吗,这下害得我都不敢用壁纸引擎了


                  IP属地:福建来自Android客户端9楼2024-09-16 10:24
                  收起回复
                    所以说如果非要小红车下游戏,就认准那几个熟面孔啊


                    IP属地:安徽来自Android客户端10楼2024-09-16 11:55
                    收起回复
                      多说了多少次了小红车里面带.exe的不要下。。你们真是一点不上心。。


                      IP属地:浙江来自Android客户端11楼2024-09-16 12:08
                      收起回复
                        好久好久没碰wallpaper了


                        IP属地:中国香港来自Android客户端12楼2024-09-16 14:30
                        回复
                          幸好赛博花柳爆发之前已经把小红车玩了个遍


                          IP属地:广东来自Android客户端13楼2024-09-16 17:52
                          回复
                            没解压应该没事吧,我也不记得是不是下过他的,上次心血来潮弄了个Win10的虚拟机就去找了了几个游戏丢进去玩了,不过卡巴斯基扫了都没报错


                            IP属地:湖南来自Android客户端14楼2024-09-16 23:43
                            回复
                              2025-06-21 02:00:37
                              广告
                              幸好不碰那东西


                              IP属地:广东来自Android客户端15楼2024-09-17 00:37
                              回复