站内搜索

搜索
热搜: RPG ADV SLG 3D

91次元小屋

小喇叭+ 发布

deadmatch异世界NTR旅馆 ~恋人和妹妹在不知不觉间被夺走 这个存档谁有啊 怎么全存档这么难打
06-04 03:05
flybird邮箱为什么无法更换,之前的邮箱用不了了
06-04 01:10
onyao话说精子末日 Spermapocalypse开剧情模式是哪个码,逊佬写了这么多不知道对应哪个
06-03 23:37
分享魔女贝伦哥们儿看解压方法,这个是伪装视频,是个压缩包,把后缀名MP4改成zip继续解压,一直解压就是游戏了,详细可以看我文章里面的解压方法。
06-03 22:11
zhaocoolLXND大佬的二维码分享法我感觉倒是个好主意
06-03 21:35
91ciyuan.贵族的一天 怎么去加冕,卡到那里出不去了
06-03 16:53
1047329108有没有人知道这是个传奇这个游戏有没有更新啊,一个欧美2d手绘的,byd一年快两年了都没见到新版本,是不是跑路了啊
06-03 08:35
klxz求一个家庭冒险 A Family Venture v0.09 v3汉化版,版里都是去年的版本了
06-03 02:44
939764955Prostitute-Pimp 2 来个百度网盘吧 求求了
06-02 21:15
a1181396294英文名叫RenpyThief 可是我桌面是中文 就叫游戏一键汉化工具 免费版每天可以翻譯3万字 我是两款都没开会员 优先用mtool renpy的游戏可以直接改数据且有自动保存 mtool是真好用可是会员太贵了
06-02 20:08
wazy82RenpyThief
06-02 17:22
baichideni同问
06-02 17:15
zhongkouzhu你说的游戏一键汉化工具叫啥名字?
06-02 16:28
a1181396294没人翻译可以自力更生 去F95下载生肉 然后用 1.mtool机翻 或是 2.游戏一键汉化工具有AI翻译 全程白嫖
06-02 14:16
宇智波多野结1AI游戏也太拉了
06-02 10:47
wgx那个生化竞技场 更新了 有大佬搬一下吗 https://subscribestar.adult/versusxstudio
06-02 04:46
cy55481230The Good Instructor Frenzy疯狂好教官这个游戏怎么没人翻译啊 都更新5个版本了
06-01 23:05
ASD24256SLG为什么玩一会就死机阿
06-01 21:02
verycoke哪个倒狗一直在举报啊,最近下载的资源总是炸
06-01 19:27
keliandehaiziSAO的。目前預計更新時間為下周三至周四左右,最晚不會到周末。
06-01 18:52
mjtian 那个诛仙荡魔新传更新第9话已经是1月份的事了。现在都6月了。还没出第10话。是作者烂尾跑路了吗
06-01 18:00
fangccsocrates now最新版的资源有么 站里的全过期了
06-01 14:31
WDL都标着0.1了那不很明显
06-01 12:41
a1012826349她本不该在这里 V0.1 官方中文版 这是还没出完的游戏吧?
06-01 11:50
whyousmile这个月SAO不更吗
06-01 01:29
AIPCHunicornD大佬的Trapped Venom有哪位老哥能重新发一下吗?就是格温和毒液的那一集,非常感谢!
05-31 22:52
zhaocool树枝大佬的欲望之尾飞猫进去过期啦,能再分享下吗,谢谢
05-31 21:57
17687843369梯子问题吧,我来这站两年也没遇见过加载不出图片的情况
05-31 21:42
leioubote图片加载不出来,大佬们还热衷于发二维码。我先暂离吧。
05-31 12:55
xyzxyz1987这海斯监狱是个啥 这不就是卡琳典狱长吗
05-30 20:53
nmsl233性爱笔记这玩意0.25a版本存在严重性能问题没法玩,大家别下,等大佬搬0.25b版本吧
05-30 19:06
红月伤你们玩] 突然同居した従姉妹はVTuberになるらしい-俺だけが知る秘密の素顔- 这个 黄油的时候有没有在序章结束以后就完全黑屏的情况
05-30 13:35
Aloha艾森 欧美SLG越来越差了,半路腰斩,要么就是更新了好几年突然更新2代,没头没尾,游戏性也差了,也没大兄弟,水世界,蔷薇俱乐部那种高质量SLG,太可惜了
05-30 11:40
1204926059永夜大佬,挣脱锁链 Move the Chains 缺一个安装包 没有G02927-PC.part08
05-30 09:27
Yswww这个飞猫现在演都不演了,直接下载失败 重试几十遍都下载不下来
05-30 02:42
qqwweeggggg没事了兄弟 基本上各个大佬的密码都试过了 大概率也不是压缩包损坏 实在没招了直接删了
05-30 02:39
qweasdqwe欲望之路更新了有大佬发嘛
05-29 23:37
番茄桑91acg@Dsnow9,试试这个@qqwweeggggg
05-29 20:40
qqwweegggggxdm 有个压缩包忘了密码了 文件夹名字是014 压缩包共两个 主压缩包名称14.part1.rar 有没有牛牛大的给个提醒
05-29 19:12
guodong401只是解压软件的问题。当初解压时我也是才发现,因为我同时有两个解压软件。其中一个可以解压另一个不行
05-29 15:51
WDL可能是解压工具问题 我用一键解套娃就解不出来,bandizip就可以手动解出来
05-29 14:04
Dsnow9大哥有没有可能你多打了个空格呢,我试了密码没问题,打包都是用工具一键打包的,如果一个错误那所有游戏都错了!!!
05-29 13:54
footbaDsnow9这位大佬的游戏,写的密码不对?下了異世界NTR旅館这个游戏,为什么他发的游戏解压密码是错的? 我确认了好几遍,下载的链接文本里没有解压密码,帖子里的密码91acg@Dsnow9 是错的,不是哥们
05-29 03:53
tiansunhao确实,很多AI制图简单的SLG类游戏。玩这个我不如去玩AI女友扮演,我想干嘛就干嘛
05-29 02:37
cao169720游戏荒了,一眼望去十有八九都是AI
05-29 00:30
耶梦加得dhsjsjsjsjsnsjs额记得记得几点能到你是男是女是男是女
05-28 12:22
blt2222老哥们 忍者之家有存档吗。。或者攻略or赞助版
05-27 23:31
sor5671请教大佬,PXHAC的农民的追求4.01解压后为啥是3个动画?
05-27 21:56
sky陈雨666acgyyds1314,把jpg删掉后,两个文件放一起,用WinRAR解压zip格式的那个就行,那位大佬解释的很清楚了已经
05-27 12:58
kying444现在我就想等主教社新作,还有两天就发售了
05-27 12:40

警惕诱导行为丨传统感染型病毒借ACG色情类游戏网站大规模传

DLSITE123 荣耀会员

发表于 2025-1-14 20:25:35 | 显示全部楼层 |阅读模式
本帖最后由 DLSITE123 于 2025-2-27 21:00 编辑

警惕诱导行为丨传统感染型病毒借ACG色情类游戏网站大规模传
在当今信息高速流通、网络技术迅猛发展的时代,恶意软件的传播方式发生了翻天覆地的变化,它们不再仅仅依赖于攻击者主动发起的攻击,还可通过运用社交工程来进行传播,使发布者毫无察觉地成为病毒传播源头,感染者也常在不知情的情况下继续执行感染文件或传播恶意链接,从而助长病毒的蔓延。本文将对这种隐性传播现象及其感染与传播模式做出分析,期望有助于您更好地了解潜在风险。

在恶意软件传播的过程中,盗版游戏、汉化补丁、游戏外挂辅助等工具和软件往往沦为病毒的“帮凶”。首先,盗版游戏因缺乏严格的安全检测,容易成为恶意代码的藏身之所。这些恶意代码可能以多种隐蔽形式存在,比如被篡改的安装程序、捆绑的破解补丁,以及伪装成游戏更新的恶意文件等。其次,汉化补丁虽本身不直接包含恶意软件,但却存在被病毒捆绑的风险,从而使得恶意代码能够借助补丁进行传播。再者,游戏外挂辅助工具虽然能够在一定程度上增强游戏体验,但同时也为黑客提供了可乘之机。黑客可能会通过修改器或外挂,将木马程序或后门代码植入其中。当玩家运行这些外挂工具时,恶意代码便会随之在系统中启动并运行,进而导致病毒进一步扩散。

                               
登录/注册后可看大图


在这些潜在风险中,盗版游戏尤为引人关注。尽管部分用户清楚盗版游戏存在风险,但免费体验和破解功能仍会吸引一些人冒险下载安装。面对杀毒软件发出的安全警告,也可能选择忽略,内心或许抱有“只安装一次,应该没事”或“破解工具能玩到完整版,杀毒软件可能存在误报”等侥幸想法。为了确保盗版游戏或破解工具顺利运行,很多用户甚至主动关闭杀毒软件,这种“功能诱惑”行为大幅提高了计算机被感染的概率,使病毒得以借助网络传播。
同时盗版游戏的传播往往具有大规模的特点,它们可通过社交平台、文件共享、P2P网络等途径迅速扩散。许多玩家在不知情的情况下,将携带病毒的游戏安装包分享给其他人,或者通过社交工具进行传播,从而进一步加剧了病毒的蔓延,引发大规模的安全危机。

近期,火绒威胁情报中心监测到一种感染型病毒,可通过ACG色情类游戏网站进行大规模传播。该病毒通过感染游戏安装包或补丁程序,诱导用户下载并执行。用户下载安装游戏后,病毒便会在后台悄然执行,利用社会工程学手段进一步渗透系统,修改PE可执行文件,并执行恶意代码下载执行,从而实现远程控制、文件感染等多重恶意行为。该病毒传播手段高效,且受害者多为易被误导安装的年轻用户,容易暴露个人隐私信息,该病毒虽然是一个老旧的感染型病毒,但目前仍在广泛传播,对用户设备和信息安全构成严重威胁。火绒安全产品可有效查杀清除该病毒,请广大用户及时进行全盘查杀以提高防御能力。


                               
登录/注册后可看大图

一、溯源分析
在对病毒文件进行深入分析,并借助火绒终端威胁情报系统进行溯源后,我们发现以下文件仍在广泛传播:
ACG资源发布器.exe(17A8D4AD759D2EF1F9C539C7051645BEFB8112F2)
Game.exe(F09774149E0BA728C7921FD3713BEC3E1C178E3B)
173登录器生成器V22.01.exe(4e8a8a8a9bd5c70e5d33848700c141ca585b5e46)

进一步溯源分析显示,这些文件的来源可追溯至以下网站,并通过这些渠道进行大规模传播。
www.acgaw.com
该网站通过发布ACG游戏吸引了大量用户,但其发布的所有游戏均已被感染,下载的所有游戏均带有ACG资源发布器.exe文件(已被感染文件)。目前,该网站的每日活跃用户数已超过上万。为了保障系统安全,我们建议广大用户立即停止从该网站下载任何游戏或程序,以防感染病毒并造成进一步的危害。

                               
登录/注册后可看大图


ACG传播网站

同时,该网站还存在诱导用户关闭杀毒软件的行为,企图绕过安全防护,从而进一步加剧了感染风险。为了保护您的设备和个人信息安全,请广大用户务必提高警惕,切勿轻信此类诱导,始终保持杀毒软件处于开启状态,并及时进行更新,以增强系统的安全防护能力。

                               
登录/注册后可看大图

诱导关闭杀软

经过对该网站的溯源分析,我们发现其主站发布ACG游戏(采用付费形式下载),同时关联了多个子站(签到形式下载)进行推广。子站通过提供与主站类似的游戏资源吸引用户访问,从而进一步扩大病毒的传播范围。进一步溯源这些网站后发现,其购买联系方式(Telgram)均为同一个账户,推测该制作者的电脑设备可能已经感染病毒,导致其发布的游戏中被植入恶意软件,进而通过网站传播给大量用户。以下是部分子站链接:
  www.acgfby.com
  www.acgcys111.com
  www.acgyxgw.com
  www.acgat.com
  www.acgac.com
  www.acgiszg.com
  www.acgfbt.com

                               
登录/注册后可看大图

                               
登录/注册后可看大图


ACG子站

www.mengzhan13.xyz和kooink.com
通过火绒终端威胁情报系统的监测,发现部分用户在以下网站下载游戏时也同样感染了该病毒(game.exe)。

                               
登录/注册后可看大图


色情游戏传播网站

                               
登录/注册后可看大图

游戏下载站

游戏私服(173登录器生成器V22.01.exe)
部分游戏私服也同样存在被感染的情况。这些私服通过非官方渠道吸引玩家,其服务器在不知不觉中被病毒感染,导致玩家运行游戏客户端时也会被感染。一旦感染,这些私服不仅会窃取玩家的账号信息,还可能将病毒扩散至玩家的设备上,造成更大范围的安全隐患。

                               
登录/注册后可看大图


游戏私服服务器

二、样本分析
该病毒利用常用工具和破解程序感染用户,随后通过远程服务器控制下载并执行更深层次的恶意代码,同时结合文件感染机制,从而实现大规模扩散。实际上,该病毒样本是一个老旧的感染型病毒,曾在早期的其他传播活动中被使用。由于其技术手段相对成熟且特征明显,我们对其进行了简要分析。

                               
登录/注册后可看大图

流程图

被感染的样本首先修复原始的入口点,然后通过PEB获取kernel32.dll的基址。

                               
登录/注册后可看大图

修复EntryPoint

将感染文件主体写入临时目录,并执行该文件。

                               
登录/注册后可看大图

释放感染主体

接下来对感染文件主体进行分析。
感染文件主体首先会提升权限,然后通过注册表判断是否已经被感染,如果未被感染则开启线程远程下载恶意代码,之后执行感染逻辑,对本机文件进行全盘感染。

                               
登录/注册后可看大图

主函数

                               
登录/注册后可看大图


                               
登录/注册后可看大图

注册表判断

其中配置文件需要解密自身内存,解密算法如下。

                               
登录/注册后可看大图


                               
登录/注册后可看大图

解密数据

感染文件首先会创建线程远程下载。

                               
登录/注册后可看大图

远程下载

之后执行感染逻辑:同样采用创建线程的形式感染全盘文件。

                               
登录/注册后可看大图

感染文件

判断该文件夹是否存在于已解密的配置文件中。

                               
登录/注册后可看大图

目录判断

感染逻辑首先会获取文件的路径,检测文件后缀是否是exe或者压缩包文件。

                               
登录/注册后可看大图

文件类型判断

然后根据shellcode中的特征,对原始的跳转偏移进行修改,以便能够跳回源文件代码继续执行。

                               
登录/注册后可看大图

特征替换

函数的逻辑主要实现了以下功能:
1.检查目标文件合法性:验证文件是否为PE文件,并确认其无数字签名。
2.感染文件:修改节区表、新增节写入恶意代码(shellcode),并修改入口点。
3.清理资源:处理文件句柄、内存映射,确保资源释放。

                               
登录/注册后可看大图


                               
登录/注册后可看大图

感染逻辑

三、附录
C&C:

                               
登录/注册后可看大图

HASH:

                               
登录/注册后可看大图


说点大白话:
有的小伙伴表示没有学过计算机知识,看不太懂这篇文章,那么你可以参考如下说明。

                               
登录/注册后可看大图

在深山的原始森林中,生活着一个部落,部落里的居民想要获得干净的水和食物,需要长途跋涉去寻找。这时,狡诈的商人声称自己拥有大量的免费资源,虽然大部分居民都不相信从天而降的馅饼,但是有一些年轻人不愿再忍受长途跋涉的辛苦,便决定接受商人的“好意”。他们跟随商人来到一个看似资源丰富的地点,却在不知情的情况下使用了这些资源,结果身体出现了不适,甚至有人因此生病。居民们这才发现,所谓的“干净水源”和“充足食物”都隐藏着危险:水源被污染,食物也暗藏毒素,那些看似诱人的资源背后,其实早已被布下陷阱。
“资源丰富的地点”是盗版游戏、汉化补丁、游戏外挂辅助等工具及软件,“毒素”是其中暗藏的感染型病毒。

目前,火绒安全可有效查杀该病毒,彻底清除病毒恶意代码,并还原被感染的游戏文件,恢复其正常功能。您只需使用火绒安全对系统进行全盘扫描,即可快速定位并解决感染问题,避免病毒带来的进一步危害,保障系统安全~

回复

使用道具 举报

DLSITE123 荣耀会员

 楼主| 发表于 2025-1-14 20:28:09 | 显示全部楼层
转发这个帖子,为了给91acg点赞,安全是最大的豪华
回复

使用道具 举报

pikachu12138 Lv6.深度玩家

发表于 2025-1-18 01:36:08 | 显示全部楼层

警惕诱导行为丨传统感染型病毒借ACG色情类游戏网站大规模传
解压软件只推荐winrar6
不知道在这下,
解压软件:https://pan.quark.cn/s/3dbbd0153b3a
回复

使用道具 举报

zarok123 Lv5.分享达人

发表于 2025-1-20 22:38:06 | 显示全部楼层
转发这个帖子,为了给91acg点赞,安全是最大的豪华
回复

使用道具 举报

laohuqian Lv5.分享达人

发表于 2025-1-21 02:51:06 | 显示全部楼层
还好有装火绒5,虽然没升级,不过病毒库应该更新了。
回复

使用道具 举报

yanhe2000 Lv7.次元老司机

发表于 2025-1-23 14:45:08 | 显示全部楼层

回帖奖励 +5 金币

计算机玩家表示很赞
回复

使用道具 举报

YU20 Lv5.分享达人

发表于 2025-1-24 00:59:08 | 显示全部楼层
+1计算机玩家表示很赞
回复

使用道具 举报

weisuodidiao Lv4.资源学徒

发表于 2025-1-24 23:24:26 | 显示全部楼层
转发这个帖子,为了给91acg点赞,安全是最大的豪华
回复

使用道具 举报

puyyy Lv3.次元探索者

发表于 2025-2-7 17:47:23 | 显示全部楼层

回帖奖励 +5 金币

转发这个帖子,为了给91acg点赞,安全是最大的豪华
回复

使用道具 举报

dong2861283472 Lv4.资源学徒

发表于 2025-2-8 00:52:31 | 显示全部楼层

回帖奖励 +5 金币

支持,安全是最大的豪华
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

游戏🌸Game
补给工坊 直达通道
全年龄向 存档回廊
通关笔记 剧情讨论室
动漫🌸CG
漫画阅览室 番剧放映室
CG画廊 幻想图库
小说🌸音声
工具工坊 委托中心
小屋🌸指南
萌新须知 小屋守护者
防🌸丢
发布页
小屋吉祥物

小屋吉祥物