查看: 1702|回复: 1
收起左侧

[讨论] Steam盗号病毒预警:警惕B站UP主“推荐”恶意软件

[复制链接]
火绒工程师
发表于 2025-8-15 18:20:04 | 显示全部楼层 |阅读模式
本帖最后由 火绒工程师 于 2025-8-15 18:11 编辑

反作弊机制和匹配的公平性往往是竞技类游戏的重要决定性因素,由此也诞生了对应的技术平台,其中就包括Faceit。Faceit类似于国内的完美平台、5E 对战平台等第三方对战平台,主要为第一人称射击游戏提供在线匹配、反作弊服务等服务,受到不少游戏玩家的青睐。

近日,火绒团队收到用户反馈称有一款通过仿冒Faceit反作弊软件官网进行传播的Steam盗号程序,正借助B站视频广泛扩散,严重威胁Steam玩家的财产与信息安全,随后火绒工程师针对样本展开分析。在此也建议大家提高警惕,切勿轻信不明链接;如遇问题,应及时通过官方正规渠道寻求解决方案。火绒最新版本病毒库已实现相关防护,请广大用户及时升级火绒病毒库。
查杀图

该视频(https://www.bilibili.com/video/BV1fsZ6YcEjZ)以“修复反作弊问题”为引,诱导用户访问仿冒网站Faceit反作弊软件官网的恶意网站(faciet.client-ac.com/cn)并下载其中的盗号程序。
B站视频

该样本主要由"FACEIT Anti_Cheat.exe","FACEIT Anti_Cheat.dll"和"SteamKit2.dll" 三个文件组成形成盗号路径,作用分别为“启动器”、“恶意主模块-用于展示窗口和将密码账号收集起来发往 Telegram 机器人”、“Steam 账号认证与通信模块”。
登录Steam并将账号密码以及Token上传至Telegram Bot

"FACEIT Anti-Cheat.exe"是安装包,安装完后其中的"FACEIT Anti_Cheat.exe"程序是加载器,用于加载"FACEIT Anti_Cheat.dll"并调用 Main 函数,随后会创建诱导用户输入账号密码的窗口,在用户输入账号密码之后点击登录则会执行 loginButton_Click 函数,最终执行 LoginIn 函数。
登录Steam账号

其利用SteamKit开源项目库与Steam服务器进行通信,验证账号密码与授权码是否正确。一旦验证成功,便会将账号数据实时传至Telegram机器人特定聊天框,实现Steam盗号。
填写邮箱验证码
手机 Steam App 弹出“确认/拒绝”通知等待验证
数据发送至Telegram机器人特定聊天框

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +6 收起 理由
莒县小哥 + 6 感谢提供分享

查看全部评分

aaliu
发表于 2025-8-15 19:18:26 | 显示全部楼层
收到。祝好。虽然不玩Steam。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-6 15:19 , Processed in 0.123915 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表