站内搜索

搜索
热搜: RPG ADV SLG 3D

91次元小屋

小喇叭+ 发布

an1210154103我想问一下正经游戏区outside大佬的游戏怎么下载啊?怎么都是让我加入XX群的?是付费的吗?
12-20 12:27
y2927809791135盘日常抽风,可能过一阵就好了,今年好几次了
12-20 12:17
136988466求命中注定召唤术1.201精翻汉化版 300金悬赏已发 谢谢大佬
12-20 07:59
lous5601911种马v0.16出了,那个大佬搬一下
12-20 07:54
lous5601911种马v0.16出了,那个大佬搬一下
12-20 07:54
wakawaka@123澄澈大佬的其他网盘进不去了
12-19 23:17
qq12652799大佬们,最近网络上被封掉的soyo狸,anno犬的ai略向视频还有吗?我的猎奇心理上来了 求求惹
12-19 22:18
ipeng8961大佬些,流浪汉出新版本没呀?分享一个呀
12-19 18:54
xuxubaobao大佬们,为什么我暗黑地牢解压后打不开,提示找不到SDL2.dll等3个文件 求助!!求助!!
12-19 18:40
553295192NTR存档是怎么替换啊
12-19 15:17
自由轻松有人试过一直答错题会怎样么 我答错了几次好像也没事 可以一直试~
12-19 14:50
kindlywwl下载答题挺好啊,又可以白嫖两次下载次数
12-19 12:53
123053341NTR我从头玩通关了,没发现更新了啥
12-19 01:01
shengc2000下载答题.....飞猫这是怎么想的!
12-19 00:34
JustJ666ntr同人这是又更新了?
12-18 23:45
pigeonkiller哥们,你猜猜我在番茄看到了怎么?写特工17的书出现了
12-18 21:48
1318311377凤凰还没有更新吗
12-18 20:37
zzz90903大佬们救命,本站访问不了咋办啊,近期只有偶尔才能加载出来图片也看不到
12-18 08:32
Angstseele飞猫逆天了,现在还要答题了
12-17 18:33
墨羽鹭那有啥办法呢,我也不喜欢AI的画风,一点都不涩,油腻,千篇一律
12-17 13:19
136988466从图片区AI图越来越多我就知道游戏区早晚沦陷。果然现在游戏区一堆AI生成的,这帮人真的恶心
12-17 06:41
2384224676这仟速云老是崩 ,都多少次了要不是论坛会员早不开了,这次我真受不了了麻烦点也换梯子了
12-17 00:07
lw521wsd我去 想钱想疯了吧? 一个汉化都要50了?玩不起~~~
12-16 20:31
yani2003Matrixgame.vip 会员可以下载威利大冒险0.12版和EON0.22版本。都是汉化版 https://illgames.xyz/ 50元人民币一个 威利 百度网盘https://pan.baidu.com/s/1r67ZeRrjWe93vLmfBtP0Bw?pwd=ikug EON https://pan.baidu.com/s/1ohkDm_sS7of3DALR6JFm5Q?pwd=55sr
12-16 13:01
kyrierose77听说校长先生更新了?看到其他平台上有发布了V0.17.1赞助版
12-15 23:10
timeassassin第二个链接是winrar,不是游戏文件。
12-15 18:14
rogame34carletta发表的帖子里是文件拆分为2个网盘飞开存的,都要下载下来放一起才能解压
12-15 18:07
timeassassin后缀改过zip,rar,7z,软件试过winrar7.13,7zip。要么提示损坏,要么提示不是压缩包
12-15 15:32
lilinhyw有的解压文件你需要改成ZIp的后缀,才能解压,是在不行,安装一个7-Zip ZS解压软件
12-15 10:33
timeassassin有谁知道carletta发表的重生岛资源包怎么解压吗?rar提示已经损坏
12-14 23:36
spezi-fff年度精品,看看正式版会不会翻车 等正式版发售了再说
12-14 21:08
洛丹伦第一孝子不洁少女19号出完整版了 这游戏玩过测试版的觉得怎么样
12-14 20:57
1471490869欲望之影0.8更新的哪一条线啊,是不是最近几次都是black线
12-14 16:36
hhxiaojian问下大佬们我下的远星 V1.01 为什么还是要激活码呀,我看帖子里说的已破解
12-14 12:25
1287398760大佬们,秒链怎么用的
12-14 11:57
yani2003https://illgames.xyz/thread-2404.htm 第20个:威利大冒险 Adventures of Willy D V1.2 Steam版汉化版 第34个:威利大冒险续作:EON V0.22(新引擎重制版)中文版 攻略+扶她+通关存档 50元人民币。 在百度下载,估计是20位以上级别的混合密码。
12-14 10:33
20165353甜蜜女友3的动态mod能单发一下吗?中文/步兵/修脚/去屏蔽音的mod都安过不想再下了
12-14 10:16
c1787038560感觉导航页的背景图挺温馨的,有时候喜欢在导航页看着背景发发呆
12-14 02:01
bill0418请问大佬们 这个RaceOfLife-Episode有新版本吗?找不到这个的消息
12-14 00:14
wssb520请问大佬们用什么浏览器
12-13 22:02
xiangshr飞猫是不是在偷网速啊 千兆吃满只有几MB的下载速度
12-13 20:07
acg16就是91acg有人有BROWN DUST2 吗
12-13 18:39
lous5601911求:【真人SLG/漢化/沙盒】 色情谷v0.0.2 The Porn Valley [v0.0.2]
12-13 18:27
qiao3231丹弗斯女士 一直没更新么
12-13 16:38
726632772威利大冒险 在steam更新1.2啦 有哪位大佬告知一下 能用什么AI翻译的软件吗
12-13 01:14
cdu520https://51acg.buzz/forum.php?mod=viewthread&tid=95648&extra=page%3D5%26filter%3Dauthor%26orderby%3Ddateline&page=1“性感白领女上司,大大的蜜桃臀”补档呀补档呀
12-12 09:52
LaurenceChou@Puzzle,steam開發人員: 感谢您提供的建议与游玩!没办法在Demo版本中放更多内容是我们的问题,我们会在正式版中提供最完整的内容.
12-12 08:42
a1181396294那位新老师 设定里面怎么取消跳过章节啊 有这个选项可是点不了是怎样
12-12 00:37
mengyan001没事了 答案分享给可能有需要的同好 答案:Cujo
12-11 21:17
mengyan001有没有好心人知道 暴露狂艾米丽1.0 怎么过剧情吗 那只狗到底叫什么
12-11 21:05

警惕诱导行为丨传统感染型病毒借ACG色情类游戏网站大规模传

 成长值: 11340

2

主题

193

帖子

1万

积分

荣耀会员

Rank: 7Rank: 7Rank: 7Rank: 7

积分
10321
发表于 2025-1-14 20:25:35 | 显示全部楼层 |阅读模式
本帖最后由 DLSITE123 于 2025-2-27 21:00 编辑

警惕诱导行为丨传统感染型病毒借ACG色情类游戏网站大规模传
在当今信息高速流通、网络技术迅猛发展的时代,恶意软件的传播方式发生了翻天覆地的变化,它们不再仅仅依赖于攻击者主动发起的攻击,还可通过运用社交工程来进行传播,使发布者毫无察觉地成为病毒传播源头,感染者也常在不知情的情况下继续执行感染文件或传播恶意链接,从而助长病毒的蔓延。本文将对这种隐性传播现象及其感染与传播模式做出分析,期望有助于您更好地了解潜在风险。

在恶意软件传播的过程中,盗版游戏、汉化补丁、游戏外挂辅助等工具和软件往往沦为病毒的“帮凶”。首先,盗版游戏因缺乏严格的安全检测,容易成为恶意代码的藏身之所。这些恶意代码可能以多种隐蔽形式存在,比如被篡改的安装程序、捆绑的破解补丁,以及伪装成游戏更新的恶意文件等。其次,汉化补丁虽本身不直接包含恶意软件,但却存在被病毒捆绑的风险,从而使得恶意代码能够借助补丁进行传播。再者,游戏外挂辅助工具虽然能够在一定程度上增强游戏体验,但同时也为黑客提供了可乘之机。黑客可能会通过修改器或外挂,将木马程序或后门代码植入其中。当玩家运行这些外挂工具时,恶意代码便会随之在系统中启动并运行,进而导致病毒进一步扩散。


在这些潜在风险中,盗版游戏尤为引人关注。尽管部分用户清楚盗版游戏存在风险,但免费体验和破解功能仍会吸引一些人冒险下载安装。面对杀毒软件发出的安全警告,也可能选择忽略,内心或许抱有“只安装一次,应该没事”或“破解工具能玩到完整版,杀毒软件可能存在误报”等侥幸想法。为了确保盗版游戏或破解工具顺利运行,很多用户甚至主动关闭杀毒软件,这种“功能诱惑”行为大幅提高了计算机被感染的概率,使病毒得以借助网络传播。
同时盗版游戏的传播往往具有大规模的特点,它们可通过社交平台、文件共享、P2P网络等途径迅速扩散。许多玩家在不知情的情况下,将携带病毒的游戏安装包分享给其他人,或者通过社交工具进行传播,从而进一步加剧了病毒的蔓延,引发大规模的安全危机。

近期,火绒威胁情报中心监测到一种感染型病毒,可通过ACG色情类游戏网站进行大规模传播。该病毒通过感染游戏安装包或补丁程序,诱导用户下载并执行。用户下载安装游戏后,病毒便会在后台悄然执行,利用社会工程学手段进一步渗透系统,修改PE可执行文件,并执行恶意代码下载执行,从而实现远程控制、文件感染等多重恶意行为。该病毒传播手段高效,且受害者多为易被误导安装的年轻用户,容易暴露个人隐私信息,该病毒虽然是一个老旧的感染型病毒,但目前仍在广泛传播,对用户设备和信息安全构成严重威胁。火绒安全产品可有效查杀清除该病毒,请广大用户及时进行全盘查杀以提高防御能力。


一、溯源分析
在对病毒文件进行深入分析,并借助火绒终端威胁情报系统进行溯源后,我们发现以下文件仍在广泛传播:
ACG资源发布器.exe(17A8D4AD759D2EF1F9C539C7051645BEFB8112F2)
Game.exe(F09774149E0BA728C7921FD3713BEC3E1C178E3B)
173登录器生成器V22.01.exe(4e8a8a8a9bd5c70e5d33848700c141ca585b5e46)

进一步溯源分析显示,这些文件的来源可追溯至以下网站,并通过这些渠道进行大规模传播。
www.acgaw.com
该网站通过发布ACG游戏吸引了大量用户,但其发布的所有游戏均已被感染,下载的所有游戏均带有ACG资源发布器.exe文件(已被感染文件)。目前,该网站的每日活跃用户数已超过上万。为了保障系统安全,我们建议广大用户立即停止从该网站下载任何游戏或程序,以防感染病毒并造成进一步的危害。


ACG传播网站

同时,该网站还存在诱导用户关闭杀毒软件的行为,企图绕过安全防护,从而进一步加剧了感染风险。为了保护您的设备和个人信息安全,请广大用户务必提高警惕,切勿轻信此类诱导,始终保持杀毒软件处于开启状态,并及时进行更新,以增强系统的安全防护能力。

诱导关闭杀软

经过对该网站的溯源分析,我们发现其主站发布ACG游戏(采用付费形式下载),同时关联了多个子站(签到形式下载)进行推广。子站通过提供与主站类似的游戏资源吸引用户访问,从而进一步扩大病毒的传播范围。进一步溯源这些网站后发现,其购买联系方式(Telgram)均为同一个账户,推测该制作者的电脑设备可能已经感染病毒,导致其发布的游戏中被植入恶意软件,进而通过网站传播给大量用户。以下是部分子站链接:
  www.acgfby.com
  www.acgcys111.com
  www.acgyxgw.com
  www.acgat.com
  www.acgac.com
  www.acgiszg.com
  www.acgfbt.com


ACG子站

www.mengzhan13.xyz和kooink.com
通过火绒终端威胁情报系统的监测,发现部分用户在以下网站下载游戏时也同样感染了该病毒(game.exe)。


色情游戏传播网站

游戏下载站

游戏私服(173登录器生成器V22.01.exe)
部分游戏私服也同样存在被感染的情况。这些私服通过非官方渠道吸引玩家,其服务器在不知不觉中被病毒感染,导致玩家运行游戏客户端时也会被感染。一旦感染,这些私服不仅会窃取玩家的账号信息,还可能将病毒扩散至玩家的设备上,造成更大范围的安全隐患。


游戏私服服务器

二、样本分析
该病毒利用常用工具和破解程序感染用户,随后通过远程服务器控制下载并执行更深层次的恶意代码,同时结合文件感染机制,从而实现大规模扩散。实际上,该病毒样本是一个老旧的感染型病毒,曾在早期的其他传播活动中被使用。由于其技术手段相对成熟且特征明显,我们对其进行了简要分析。

流程图

被感染的样本首先修复原始的入口点,然后通过PEB获取kernel32.dll的基址。

修复EntryPoint

将感染文件主体写入临时目录,并执行该文件。

释放感染主体

接下来对感染文件主体进行分析。
感染文件主体首先会提升权限,然后通过注册表判断是否已经被感染,如果未被感染则开启线程远程下载恶意代码,之后执行感染逻辑,对本机文件进行全盘感染。

主函数


注册表判断

其中配置文件需要解密自身内存,解密算法如下。


解密数据

感染文件首先会创建线程远程下载。

远程下载

之后执行感染逻辑:同样采用创建线程的形式感染全盘文件。

感染文件

判断该文件夹是否存在于已解密的配置文件中。

目录判断

感染逻辑首先会获取文件的路径,检测文件后缀是否是exe或者压缩包文件。

文件类型判断

然后根据shellcode中的特征,对原始的跳转偏移进行修改,以便能够跳回源文件代码继续执行。

特征替换

函数的逻辑主要实现了以下功能:
1.检查目标文件合法性:验证文件是否为PE文件,并确认其无数字签名。
2.感染文件:修改节区表、新增节写入恶意代码(shellcode),并修改入口点。
3.清理资源:处理文件句柄、内存映射,确保资源释放。


感染逻辑

三、附录
C&C:

HASH:


说点大白话:
有的小伙伴表示没有学过计算机知识,看不太懂这篇文章,那么你可以参考如下说明。

在深山的原始森林中,生活着一个部落,部落里的居民想要获得干净的水和食物,需要长途跋涉去寻找。这时,狡诈的商人声称自己拥有大量的免费资源,虽然大部分居民都不相信从天而降的馅饼,但是有一些年轻人不愿再忍受长途跋涉的辛苦,便决定接受商人的“好意”。他们跟随商人来到一个看似资源丰富的地点,却在不知情的情况下使用了这些资源,结果身体出现了不适,甚至有人因此生病。居民们这才发现,所谓的“干净水源”和“充足食物”都隐藏着危险:水源被污染,食物也暗藏毒素,那些看似诱人的资源背后,其实早已被布下陷阱。
“资源丰富的地点”是盗版游戏、汉化补丁、游戏外挂辅助等工具及软件,“毒素”是其中暗藏的感染型病毒。

目前,火绒安全可有效查杀该病毒,彻底清除病毒恶意代码,并还原被感染的游戏文件,恢复其正常功能。您只需使用火绒安全对系统进行全盘扫描,即可快速定位并解决感染问题,避免病毒带来的进一步危害,保障系统安全~

回复

使用道具 举报

 成长值: 11340

2

主题

193

帖子

1万

积分

荣耀会员

Rank: 7Rank: 7Rank: 7Rank: 7

积分
10321
 楼主| 发表于 2025-1-14 20:28:09 | 显示全部楼层
转发这个帖子,为了给91acg点赞,安全是最大的豪华
回复

使用道具 举报

151

主题

209

帖子

1931

积分

Lv.5-略有小成

Rank: 5Rank: 5

积分
1931
发表于 2025-1-18 01:36:08 | 显示全部楼层

警惕诱导行为丨传统感染型病毒借ACG色情类游戏网站大规模传
解压请看详细说明
解压软件链接:
https://pan.quark.cn/s/3dbbd0153b3a
点蓝字也可跳官网
苹果解压专家新版无效了,有老版的才有用
回复

使用道具 举报

0

主题

59

帖子

1435

积分

Lv.5-略有小成

Rank: 5Rank: 5

积分
1435
发表于 2025-1-20 22:38:06 | 显示全部楼层
转发这个帖子,为了给91acg点赞,安全是最大的豪华
回复

使用道具 举报

0

主题

44

帖子

2268

积分

Lv.5-略有小成

Rank: 5Rank: 5

积分
2268
发表于 2025-1-21 02:51:06 | 显示全部楼层
还好有装火绒5,虽然没升级,不过病毒库应该更新了。
回复

使用道具 举报

0

主题

176

帖子

5079

积分

Lv.6-渐入佳境

Rank: 6Rank: 6Rank: 6

积分
5079
发表于 2025-1-23 14:45:08 | 显示全部楼层

回帖奖励 +5 金币

计算机玩家表示很赞
回复

使用道具 举报

0

主题

14

帖子

812

积分

Lv.4-初窥堂奥

Rank: 4

积分
812
发表于 2025-1-24 00:59:08 | 显示全部楼层
+1计算机玩家表示很赞
回复

使用道具 举报

5

主题

16

帖子

861

积分

Lv.4-初窥堂奥

Rank: 4

积分
861
发表于 2025-1-24 23:24:26 | 显示全部楼层
转发这个帖子,为了给91acg点赞,安全是最大的豪华
回复

使用道具 举报

0

主题

92

帖子

331

积分

Lv.3-圆转纯熟

Rank: 3Rank: 3Rank: 3

积分
331
发表于 2025-2-7 17:47:23 | 显示全部楼层

回帖奖励 +5 金币

转发这个帖子,为了给91acg点赞,安全是最大的豪华
回复

使用道具 举报

0

主题

69

帖子

789

积分

Lv.4-初窥堂奥

Rank: 4

积分
789
发表于 2025-2-8 00:52:31 | 显示全部楼层

回帖奖励 +5 金币

支持,安全是最大的豪华
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告声明

警告:本站含有成人內容,未滿18歲者請勿進入,否則後果自負!
WARNING: This Site Contains Adult Contents, No Entry For Less Than 18-Years-Old !!
郑重声明:我们立足于美利坚合众国,对美利坚合众国华人服务.未經授權禁止复制或建立镜像,请未成年网友自觉离开!
免责声明:网站内容收集于全世界的互联网,仅供内部会员学习交流使用。本站无意侵犯任何国家的宪法,如果当地法令禁止进入,请自行离开!
进入本站证明同意此声明,造成任何后果本站,不承担任何责任!!!!