病毒吧 关注:298,622贴子:1,176,539
  • 14回复贴,共1

有没有大佬能告诉我这个病毒的运行原理

只看楼主收藏回复

进程名字叫fvsdktestclient_public.exe,外表伪装成使用unify图标的一个叫unity.exe的应用程序,是现在小红车应用区流行的病毒。有没有熟悉这个病毒的可以告诉我这个病毒具体会对自己的电脑文件进行怎样的操作和原理呢?谢谢


IP属地:河北来自Android客户端1楼2023-09-07 02:13回复
    你把这个病毒的源文件发我


    IP属地:山东2楼2023-09-07 10:42
    收起回复
      加置顶帖群,上传到这个群文件夹里


      IP属地:广东来自Android客户端4楼2023-09-07 21:39
      回复
        兄弟你也中了呀是不是小红车下的黄油


        IP属地:四川来自Android客户端5楼2023-09-12 01:47
        回复
          登steam的时候它会后台上架你库存所有可以上架的物品,而且不会有任何提示,莫名其妙的就把库存卖完了,然后会买几个刀塔的皮肤把钱花出去


          IP属地:四川6楼2023-09-14 09:43
          回复
            设想如下:
            病毒只需要steam账号登录凭证即可,使用本地保存的账号密码和登录凭证以跳过新设备认证环节,然后在后台使用脚本进行一键上架库存低价物品操作。
            设想原因:我的Steam只登陆认证过两个账号另一个账号被洗时根本没有登陆且没有在其他任何有毒的机器上登陆
            问题:病毒是在后台使用何种工具进行上架操作
            答:猜测为Steam自己的浏览器后台拥有漏洞,因为如果使用Steam以外的方式来进行上架操作风险很大,容易被杀软识别
            仅仅只是个猜想还没实际验证


            IP属地:河北来自Android客户端7楼2023-09-14 10:22
            回复
              设想如下:
              病毒只需要steam账号登录凭证即可,使用本地保存的账号密码和登录凭证以跳过新设备认证环节,然后在后台使用脚本进行一键上架库存低价物品操作。
              设想原因:我的Steam只登陆认证过两个账号另一个账号被洗时根本没有登陆且没有在其他任何有毒的机器上登陆
              问题:病毒是在后台使用何种工具进行上架操作
              答:猜测为Steam自己的浏览器后台拥有漏洞,因为如果使用Steam以外的方式来进行上架操作风险很大,容易被杀毒软件识别
              具体验证方案:通过浏览器搜索得知可以将Steam的浏览器刷新服务挂起来组织本地机器进入社区市场,所以打算先给某一账号入库一张卡片然后将服务挂起,如果长时间没被卖出则验证成功,如果失败
              失败理由:是挂起前就已经进行了上架操作,挂起后用手机Steam查看市场排除意外情况
              挂起Steam刷新网页服务并不能完全阻止本地机器进入社区进行操作,排除方法存疑


              IP属地:河北来自Android客户端8楼2023-09-14 10:32
              回复
                杀毒软件基本都能识别到这病毒,但是就是巧了有些人不用杀毒软件


                IP属地:四川9楼2023-09-15 07:51
                回复
                  火绒查C盘3秒就给查出来了


                  IP属地:四川10楼2023-09-15 07:51
                  回复
                    因为这两天有人给火绒报了这个毒了,在这之前是检测不出来的,但是确实有些人人不用杀毒软件,防范意识确实严重就是了


                    IP属地:河北来自Android客户端12楼2023-09-15 08:32
                    回复
                      https://www.bilibili.com/video/BV1Rw411e7SC/?spm_id_from=333.999.0.0
                      可以看一下我的视频,b站阿尔托鲁斯,这种病毒大概在19年就有人发现了,我视频简介里面放了一篇文章:https://www.52pojie.cn/thread-1066827-1-1.html 这位作者写了一个可以清理病毒的文件,也可以参考一下


                      IP属地:辽宁13楼2023-10-13 22:33
                      回复
                        简单的说就是你的steam 的exe文件感染了蠕虫病毒,盗取了你存在本地的令牌,然后用你的令牌,以及steam现在交易低于1美元的不需要走令牌,然后把你库里的小物件都盗走了,大件卖不掉的,还是需要令牌应该是


                        IP属地:辽宁14楼2023-10-13 22:35
                        回复