最近遇到一起案例,网友在玩反恐精英2(CS2)的时候碰到一个俄罗斯妹子,事后聊天,妹子邀请哥们玩我的世界(MC)。结果被火绒报毒。
该mod里面应该存在爬虫,在爬网友steam的时候爬取到了5e,完美平台里面,自动创建了SessionHost_9585main.exe,火绒顷刻报警。
经过解包,发现里面不止有爬虫还有steamhelper欺骗程序steamwebhelper_wrapper.exe。
目前网上可追溯到最早的病毒mod应该是9月9日的、
写次日志向网友提供参考,以防万一被骗。
发现mod超过2MB且没有任何贴图、特效等内容,且无法在网上搜索到功能性的MOD,大概率都是诈骗账号。