最近集中爆发赛博花柳事件,和有相同遭遇的大伙分享一下情报
本人前天凌晨steam被洗了库存,在各种亡羊补牢后也开始四处研究被盗原因
本人在汇总后几乎可以确定,本人被盗原因是因为wallpaper里下载了那个叫“导师对我的毕设惊了”的发的游戏,里面有病毒,盗取方法是通过降低steam版本,获取ssfn授权文件,冒充我的电脑绕过令牌登录。。
下面是推理过程
1.因为本人平时只在家玩电脑,每天行为极其固定:看b站和玩大型网游排除,只剩下wallpaper里下小游戏这一个原因。
2.本人wallpaper里只下载过几位经常传资源的(当时侥幸心理,误以为中病毒的过两天就会被盗,这些经常传的大家下了这么久都没事应该安全)
其中一个就是上文说的那位,目前这人已经改名删资源跑路了,时间恰好是本次集中洗库存事件前,且之前有人称他的汉化文件被杀毒软件报病毒。。。
现在复盘,这人传了至少一个月以上的资源,也就是说盗了这么久时间的ssfn文件全攒着,然后这两天开始脚本洗库存一波带走。
3.不久前刚记起,半个月前左右有一天起床开steam,登录界面变成了老版本,之后是重启steam更新成新的了。当时想着一天前下过的游戏已经删了,没当回事。。现在分析可能是一天前删游戏关电脑前数据已经被盗了,所以第二天早上才是老版本。
另一方面是洗库存后,steam没有陌生设备的登录记录,只有我的电脑和手机两个设备。
这两个事情加一起,符合网上说的降低steam版本、盗取ssfn授权文件、冒充授权电脑的情况
基本就上述这些了,现在就怕两个方面,一个是在360+卡巴斯基清理后,是否依然有伪装过的残存病毒存在;另一个是当初是否只盗走了ssfn文件(b站看到有人以前被病毒盗了浏览器里所有输入过的密码)
当初以为我没啥库存赛博花柳只是小事,杀毒改密码啥的就没事了,深入了解后感觉还是挺严重的。。只希望上述担心的都不存在、事情到此结束


本人在汇总后几乎可以确定,本人被盗原因是因为wallpaper里下载了那个叫“导师对我的毕设惊了”的发的游戏,里面有病毒,盗取方法是通过降低steam版本,获取ssfn授权文件,冒充我的电脑绕过令牌登录。。
下面是推理过程
1.因为本人平时只在家玩电脑,每天行为极其固定:看b站和玩大型网游排除,只剩下wallpaper里下小游戏这一个原因。
2.本人wallpaper里只下载过几位经常传资源的(当时侥幸心理,误以为中病毒的过两天就会被盗,这些经常传的大家下了这么久都没事应该安全)
其中一个就是上文说的那位,目前这人已经改名删资源跑路了,时间恰好是本次集中洗库存事件前,且之前有人称他的汉化文件被杀毒软件报病毒。。。
现在复盘,这人传了至少一个月以上的资源,也就是说盗了这么久时间的ssfn文件全攒着,然后这两天开始脚本洗库存一波带走。
3.不久前刚记起,半个月前左右有一天起床开steam,登录界面变成了老版本,之后是重启steam更新成新的了。当时想着一天前下过的游戏已经删了,没当回事。。现在分析可能是一天前删游戏关电脑前数据已经被盗了,所以第二天早上才是老版本。
另一方面是洗库存后,steam没有陌生设备的登录记录,只有我的电脑和手机两个设备。
这两个事情加一起,符合网上说的降低steam版本、盗取ssfn授权文件、冒充授权电脑的情况


