病毒吧 关注:305,579贴子:1,219,270
  • 8回复贴,共1

破解网站暗藏玄机,狡猾重定向骗下载

取消只看楼主收藏回复

如题,楼下细说


IP属地:广西来自Android客户端1楼2025-04-15 23:00回复
    在这个网站上,我们可以搜索喜欢的游戏,选择版本并下载




    IP属地:广西来自Android客户端8楼2025-04-16 23:05
    回复
      但是,当我们下载时,就有可能被骗至具有木马的网页。正确的下载网站已经提醒我们,真正的下载不存在重定向的情况(奈何有人看不懂英文。。)



      IP属地:广西来自Android客户端9楼2025-04-16 23:08
      收起回复
        真正的文件下载不会重定向至其他网页,大小也符合分卷压缩的大小


        IP属地:广西来自Android客户端10楼2025-04-16 23:10
        回复
          同时,在点击“download”按钮后,也可能被重定向(图一)至一个虚假的文件共享平台(图二),随后再次引导用户进入一个真正的文件共享平台(图三)下载带有木马的压缩包




          IP属地:广西来自Android客户端11楼2025-04-16 23:14
          回复
            观察这个木马压缩包,我们可以发现许多不合理的地方,首先,名字很奇怪,使用特殊符号代替正常英文字母,疑似在规避检测,其次,大小不正常,仅有14MB



            IP属地:广西来自Android客户端12楼2025-04-16 23:17
            回复
              观察下载下来的文件,同样疑点重重,细心的用户就已经可以发现异常了,1:压缩包套了3层,还加密,就算是为了高压缩率也不至于这样做,2:存在异常大小文件,疑似逃避检测





              IP属地:广西来自Android客户端13楼2025-04-16 23:23
              收起回复
                VirusTotal链接网页链接
                #####
                此类木马为lummastealer,也就是我们常说的盗号木马,这类木马会窃取用户浏览器内保存的密码,和steam认证信息等,如果你运行过此类程序,请尽快修改密码,并使用可靠的安全软件(如卡巴斯基)进行全盘杀毒


                IP属地:广西来自Android客户端15楼2025-04-16 23:29
                回复
                  网站fitgirl-repacks.site发布的重新包装游戏本不带毒,但该网站存在许多冒牌货,存在植入木马的行为,加上此帖子说明的情况(重定向至木马文件),如果你的判断能力不强,安全意识不高,还是不要贪这种小便宜了
                  支持正版也好啊


                  IP属地:广西来自Android客户端18楼2025-04-16 23:34
                  回复