kiralzb 发表于 2026-2-28 15:22

有没有防毒高手看看这是什么病毒

昨晚迷迷糊糊的谷歌搜风灵月影结果进了假的,就是flingtrainer后面是.io
这玩意打开后没反应就打开管理器看,马上结束删掉
好像是盗号的,下了个卡巴斯基全屏扫了一遍没啥发现,就开始将常用的密码都改了
有高手能看看这玩意是具体盗取啥的?还会不会残留电脑里,需要重装系统码?

木谷高明 发表于 2026-2-28 16:48

Fake trainer info-stealer (flingtrainer[.]io)

One of the samples pretends to be a Battlefield 6 game trainer, a type of utility that alters in-game parameters, often sought out by players looking for advantages like infinite ammo or invincibility. This malware, promoted through the site flingtrainer[.]io, uses the name “FLiNG,” which has been stolen from a legitimate trainer developer to increase credibility.

Despite its basic structure and lack of obfuscation, the executable aggressively targets browser-stored credentials, crypto-wallet data, and Discord session tokens. Affected browsers include Chrome, Edge, Firefox, Opera, Brave, and even lesser-known ones like WaveBrowser. The stolen data is exfiltrated over plaintext HTTP to IP address 198[.]251[.]84[.]9, making no attempt to encrypt or hide traffic, suggesting a wide-net, mass-harvesting approach.
https://cyberinsider.com/battlefield-6-players-targeted-by-malware-disguised-as-trainers/

搜到个25年的新闻,信息窃取的,浏览器保存的密码,加密钱包私钥啥的

kiralzb 发表于 2026-2-28 16:57

木谷高明 发表于 2026-2-28 16:48
Fake trainer info-stealer (flingtrainer[.]io)

One of the samples pretends to be a Battlefield 6 gam ...

pc上没怎么用登陆支付的,游戏账号也改了密码,就是不知道残留情况怎样,杀毒搜不出啥

木谷高明 发表于 2026-2-28 17:00

kiralzb 发表于 2026-2-28 16:57
pc上没怎么用登陆支付的,游戏账号也改了密码,就是不知道残留情况怎样,杀毒搜不出啥 ...

现在病毒对抗杀毒软件,很多都是无文件落地,纯内存运行的,特别是这种捞一波信息就走,不留持久化后门的。

感染过程不会创建文件触发杀毒软件实时检测,感染完了也不留痕。

kiralzb 发表于 2026-2-28 17:43

木谷高明 发表于 2026-2-28 17:00
现在病毒对抗杀毒软件,很多都是无文件落地,纯内存运行的,特别是这种捞一波信息就走,不留持久化后门的 ...

那就是大概率没有残留咯,只能看看后续有没有具体影响,也不知道改密码成效如何,感觉现在连邮箱啥的都要手机验证码,应该还行吧
页: [1]
查看完整版本: 有没有防毒高手看看这是什么病毒