热门帖子 Woodburn 发布于15 小时前 热门帖子 发布于15 小时前 (已修改) 首先声明:本帖不可避免地带有一定主观色彩,由于近期在一些网站观察到的迹象,我在此提出相关建议,本意是希望大家意识到有可疑活动的进行,并在获取同人游戏时尽量多加留意。请注意,我的意思绝不是要论坛禁止发布转载形式的游戏资源,也不是想表达“只有自购游戏才该发布”的意思,抑或是指责任何发布转载游戏资源的坛友。我向各位保证,本人绝无这些意思。虽然我加入sstm的时间才两个月多一点,但相信有些坛友对我的账号也有一点印象。这两个月里,我在同人资源区、汉化资源区和Gal里区都发布过资源帖,其中有自购的,也有转载的。我很清楚,资源发布者发布转载形式的资源是很常有的正常现象,很多人本意是好的,也是希望喜欢的、好的作品能分享给更多同好,这我完全理解。但,不可否认的是,这一圈子里,始终会有人不怀好意地通过资源传播木马病毒。而鉴于前段时间的木马事件,以及近期有迹象表明投毒者还想卷土重来,所以我才在此又写下一个帖子,希望引起大家的足够注意,以及建议大家多加留意,保证获取的同人游戏与Reeffress发布的资源没有任何关联(在证明此人清白之前) 正文 前段时间,同人游戏资源带挖款木马的事情相信很多人都有耳闻,上个月底有坛友开帖提醒了大家,甚至我自己都开了一帖来讨论所谓“正版带毒”的事情。据我观察,这一事件波及的范围还挺广的,甚至直到今天我都能在一些论坛上看到有人说才发现自己电脑中了挖矿木马,而这离投毒者被封禁已经过了3个星期...前阵子,B站上也能看到无关的游戏视频up主来凑热闹说这件事情,隔壁友站也有不止一帖讲这些。事实上,在游戏论坛中,关于这些事件的信息流通并不充分,这也是为什么直到今天都能看到还有人搁那说什么“DL正版带毒”的事情,唔。不多说...那投毒者的事情已经完全过去了吗,我不这么认为,投毒者的旧资源仍在传播,有重新活动的迹象,近期也出现了可疑的资源发布者,所以我有理由认为在知名站点流通的资源里投毒风险仍然存在且不可忽视。 火绒安全的那篇文章告诉我们什么? 上波挖矿木马事件,一般认为是中文社群的反应速度快于外国社区,我自己没有中过挖矿木马,也没碰过被投毒者传上来的游戏,据我的印象,中文论坛里有人大量提及病毒的存在,大约是在12月下旬,即20号-28号的时候,游戏社群有人提到了木马活动的可疑迹象,引起重视,转载者意识到后自发换源并开帖告示,还通过社区的共同努力追溯到了病毒来源——投毒者的账号,于是AS论坛在接到举报后封了jekson5865。事后能知道,以AS发帖纪录作为参考,jekson5865最早是12月10日发布资源,等到它被举报时,木马已经完成了大范围传播,造成了恶劣的影响,此事的教训是,有苗头就该及早掐灭,若等到安全软件由于社区的大量举报而识别出木马时,那就太晚了。很明显,上波投毒事件证明jekson5865绝不是什么三脚猫病毒作者,它是有能力、也有决心搞事的。从火绒安全的文章,大家也能看出它搞出的木马不是那种可以被随便扫出来的东西。 文章里提到了在Tokyo Toshokan传播带毒资源的账号——hentaigames36以及木马的运行机制和原理,若用hentaigames36去Tokyo Toshokan检索,可以发现此人碰过的游戏资源远远不止论坛帖子里(包括我的)提到的那几十款,也并非只有AS公告里提到的那些,网上流传的那些南加论坛上的截图也没有涵盖所有涉及的同人游戏,hentaigames36在TT上发布的资源文件数量高达三位数,这点还请大家留意。虽然上次的木马事件造成了一定程度的警示,但外面的某些无良站点和只管到处转游戏的导购并不会在意所谓资源的质量和安全,它们仍然有可能在网络上不经意地传播带毒资源。 这份技术文章也提到了木马的特性,这挖矿木马拥有很强的隐蔽性,但被发现后并不难处理。它不像一些远古病毒一样直接KO你的电脑,不像很多勒索病毒一样张牙舞爪,也不会像那些蠕虫病毒一样一经运行直接全盘感染你的文件。中了挖矿木马,对很多电脑来说性能消耗并不大,它甚至也不影响游戏的运行。正因这些特性,这款木马初期才难以被发现。不清楚jekson5865是如何制作木马的,可以肯定的是,在众多木马作者里,它的水平绝不算差,很明显比这些年出现的那堆拙劣投毒人士要强得多。 文章同时也说明了一点:即挖矿木马在一开始没有被安全软件识别出来,即使是火绒,也是在接到社区举报,进行调查后才完成对木马的识别。若投毒者卷土重来,以它的能力,未必不能再搞出一款隐蔽木马。因此,我认为,对于自可疑来源获取的游戏文件,即使火绒等安全软件的扫描结果显示无异常,现阶段也不能作为说明资源是百分百安全的依据了。结合下面AS里出现的一些事情,相信很多人也会和我抱有一样的担忧。 AS发生了什么? 引用 我们收到了来自中国安全公司Huorong的可靠报告,报告指出在Nyaa Torrents以及Anime-Sharing Community的一个上传文件中,可能存在一个加密矿工病毒。 您可以查看报告(中文)链接:Huorong报告。 我们认为,故意传播这个恶意软件的上传者是@jekson5865。此用户已被封禁,我们也已删除了所有与其相关的帖子。 然而,很遗憾,可能还有其他上传者或贡献者会重新上传来自该用户或其他受感染源(如Tokyo Toshokan和Nyaa Torrents)的文件。 如果您下载了该上传者的任何文件,或者从其他地方下载了类似文件,请立即删除这些文件,或者检查是否有任何异常活动。以下是该上传者发布的文件列表供您参考: 对于此事的疏忽,我们深感抱歉。请务必小心,特别是从未知成员那里下载文件时,务必核对清楚。ASF社区及其工作人员将始终竭尽全力保护社区免受恶意软件侵害。同时,我们也要衷心感谢中国社区向我们分享这一报告。 在12月31日,AS发布了这份公告,封了jekson5865。然而,很快,就有消息指出jekson5865换了个号,又开始在资源站活动。据称,它注册了个新账号——Qulichen,由于此ID的发帖风格与jekson5865十分相似,且来自俄罗斯,AS管理和此ID交流后,认为此人有很大概率为投毒者,又封了这个账号,见1月13日AS的帖子: 引用 So the malware spreader came back right after being banned, he posted a few titles, and even try to argue with the staff when we discovered it. This was done on purpose. Be very careful what you download on other platforms now. Also, the variant had been updated, now completely undetected again. AI refactor? 请留意AS管理的表达,封禁Qulichen的理由或者说“证据”并不是在其上传资源里检测到了类似木马的存在,而是由于其它可疑行径才ban了它。据此,可以认为,jekson5865有再次活动的迹象,它换了ID,同时很可能也完成了技术的升级,又搞出了不被安全软件识别的木马。我也认为AS管理的担忧不无道理,那么,若 jekson5865贼心不死,又想投毒,在知道自己已经被AS盯上提防后,它会选择哪里作为新账号搞事的地点呢? 为什么又是Tokyo Toshokan? 作为一个知名的资源站点,又是曾经活动的场所,限制也更少,Tokyo Toshokan再次成为投毒者大展身手的舞台,可以说是一点也不出乎意料。而刚好,在jekson5865的两个账号被AS封禁的时间点,Reeffress这个账号开始在TT上大量发布资源帖,以下名单从我的一个帖子里辑出 引用 [RJ01535661] 催○アプリ支配〜総集編〜 [RJ01525727] 古代乙女の誘惑迷宮とトレジャーハンター君 [RJ01535700] 堕欲に溺れる聖職者 [RJ01536074] メ○ガキの田舎生活 ~大人はみ~んなざこざこよわよわ~ [RJ01534169] 拘束系リョナRPGの集大成!「深淵の森RPG3」 [RJ01536610] 堕落聖女~シスターの売春性活~ [RJ01537618] あまねと瘴気の小迷宮』 ローグライト風RPG [RJ01443324] キサタマ! [RJ01538900] 偽典NTR物語~アウタービジョン~ [RJ01534398] 港区女子に憧れた田舎娘は電車の中でめちゃくちゃにされる [RJ01539451] 魔法少女ハルちゃん [RJ01483219] 秘密のシェアハウスせいかつ‼ [RJ01539069]【動画付きノベルゲーム】催○アプリで人妻を調教したら娘も巻き込んで親子丼になった話〜清楚系・結衣編〜 [RJ01541148] 笑えない姪との生活 [RJ01467308] クレドニア戦記~寝取られ系シミュレーションRPG~ [RJ01537503] 誘惑の温泉旅行~理性と背徳の一泊二日~ [RJ01518691] 妹勇者せいかつ! [RJ01417902]【Live2Dアニメーション】エローデッド ツインズ -公国陥落編- [RJ01531442] SIMPLE QUEST -シンプル クエスト- [RJ01536189] 押しかけ少女と異世界転移 [RJ01523923]【2026年1月28日迄CG集付属】エッチで一途なド田舎兄さまと、古式ゆかしい病弱妹 Append. 04 あすみちゃんの健全優良性活 [RJ01129751] Cosplay Collection [RJ01308058] まいさい回想部屋誘惑図書館 [RJ01528752] ネガティブな巨乳ハーフエルフはちやほやされたい [RJ01543723] お触り電車~見えない手と快感~ [RJ01532102] 出会い朝霧 煙草の残り香と夜明けの君 [RJ01528685] のっとめあ!ver1 [RJ01536372]ドットローグライト風RPG? ?神々のモン姦ダンジョン~聖 剣とレイナ [RJ01536620] 連続痴○事件簿~妻は真相を孕む~ [RJ01544053] 無理難題倶楽部 [RJ01488334] 末日の中で彼女が堕落した 外伝 V1. 0 [RJ01544981] 天使たちの教会 [RJ01545796] 勇者リリアン! [RJ01316818] ラストセックス-寝取られシミュレーションゲーム-【NTR】 [RJ01465412] 牛娘ちゃんとドレイ君のあまあまスローライフ [RJ01536066] シュガーナイト [RJ01497144] ヒロインヴィランズサイド [RJ01534618] セイレン実験室 [RJ01544639] 自宅警備員 全て挿入済み [RJ01475962] カカイタン - ギャンブルの聖伝説 [RJ01469995] 勇者脱出!〜捕まると女性モンスターにエッチなお仕置きをされるRPG〜 [RJ01481556] Link Battlers Online ~ 電脳世界で誘惑され、財布も理性も奪われるVRバトル ~ [RJ01539386] ショウカンのモノノフ [RJ01542452] ぶっかけチョイス♡~射精量とヒロインを自由に選んでぶっかけ♡~ [RJ01527489] CITY OF REVENGE [RJ01537996] ザーメンRPG ふたなりのノア ~精子の雨と快楽の石~ [RJ01543679] 街ヤリ〜東京編リニューアルDLsite〜 [RJ01545550] Demon King Gadaluf 2 [RJ01534131] 銀剣の戦姫 [RJ01548142] 因習村の不確かな日常 [RJ01545906] まぐわえ!最強ムテキの? ?イリョク団 [RJ01287859] 紅蓮四奏ピュアエレメン [RJ01449418] 聖剣戦隊-戦闘員が潜入す? ??洗脳の罠 [RJ01543216] 新妻ユーナと寝取られダ? ?ジョン [RJ01542716] サキュバス専用!逆レ○? ?娼館へようこそ [RJ01539073] おねショタバトルRPG 光希の淫らな夢世界冒険記 初恋のお姉さんを助けるため? ??、エッチな誘惑が満載の夢? ?界に立ち向かう男の子の物語 [RJ01545892] 白薔薇のレクイエム [RJ01512681]ドハマり!風俗体験記 [RJ01547278] ギャル喰い [RJ01547857] 事故物件特殊清掃 [RJ01548560] 捕らわれのセイラ~機械? ?記録~ [RJ01547228] 魔法少女コレクトカード? ?トル セイントヴァルキリー [RJ01547962] code Eros 淫逆のベローチュ [RJ01540960] 奴○拳士 [RJ01511074] 桜子寝取られ譚 [RJ01548152] あの娘、指名できます。? ?名キャストが在籍するお店 [RJ01545517] Red & blue [RJ01549866] アタノールのゆりかご+ [RJ01507212] 魔王城再防衛戦記 [RJ01524519] ギャルとオタクの勉強ラ? ?フ [RJ01549112] Uber Seeds ~ご自宅で精〇注入します~ [RJ01514869] シルフィクラウン 第一部 [RJ01543578] ママサンタ義姉とイチャ? ?ブえっち野球拳 [RJ01247071] なぜか妹と脱衣じゃんけ? ? [RJ01550216] 高飛車人妻上司を復讐調? ? [RJ01460200] Evening Survivor [RJ01551327] 悪の王国 [RJ01540420] 獄門ループvol1 [RJ01550693] 夢魔の旅館 [RJ01499133] くノ一性技決戦活劇 寛永夜伽合戦 [RJ01541755] LIBERTAS 家出令嬢堕落物語 [RJ01550451] 召喚した邪神系少女と毎? ?ボドゲ生活 [RJ01551343] くのいちの心得は恥ずか? ?さに耐えることです!? [RJ01550854] おねショタファンタジーII [RJ01545788] ゼロゾーン封鎖地区〜物 回収エスケープシューティン グゲーム [RJ01543836] Spasibo-Spanking Simulation Box [RJ01467028] ど~にゃの監獄島 潜入捜査禄 [RJ01482095] イケない! 同棲らいふ [RJ01511546] Quest Please! [RJ01518737] ヒュプノホテルと支配さ? ?たがる女たち [RJ01539067] Mゲーマーズ [RJ01542584] えっちビデオをつくろう? ?~新人・瀬戸れいな~ [RJ01553088] 瞬間マゾ堕ち魔法少女 这是Reeffress自1月2日起在TT发布的资源名单,目前仍在不断增加中,可以看到,一个新近活跃的账号,在种子站上以远超寻常用户的频率发布同人资源,大家不妨看下这些游戏都有什么,这种全面铺开、大量投放、虚实结合的策略,与jekson5865/hentaigames36当初传播木马的trick十分相似。在这90多款游戏里,未必每一款都有它塞的木马,但集中发布这些游戏,借其中的一些资源来掩盖特定同人作里暗戳戳地塞木马的痕迹,这招上次已经见识过了。而且,短短几个星期里,发了超过90款同人游戏里,其中约九成打上了“自购(Own Bought)”标识,大家不妨想想这是什么概念,在我看来说是投毒者拿“自购”来增加资源的吸引力也不为过。在AS的告示里,人妻剣士サツキの寝取られ売春記-也是jekson5865发布的资源之一,但我想因为这款游戏中木马的人应该是少数,更多人是因为下载到了NTRギャル -オタクに優しいギャルは寝取られる-、カーテンのむこう NTR等游戏才出事的。究其原因,某些同人作关注度较低、初期放流少,从而导致单一放流源容易被投毒者控制,进而方便木马传播,而很多资源站出于各种原因又有转载新作的习惯,若安全软件初期也识别不出来,那“放心”转载这些资源的人可就太多了。毕竟很多人都是从知名资源站获取的,既然知名发布者或网站都转了那就一定没问题,我想,投毒者就是利用这种策略,以及这种心理惯性来搞事的。 为什么说Reeffress可疑? 两账号活动时间接近且近乎连续,资源发布的异常频率和动机可疑,这是其一。再者就是Reeffress发布资源时命名的格式、习惯、Comment的写法,都与hentaigames36有不容忽视的相似性。我举一例: 上图是hentaigames36发布的带毒资源NTRギャル -オタクに優しいギャルは寝取られる-的资源页面,下图是Reeffress最近发的一款游戏的页面,对比一些内容: 引用 [RJ01524136][20 .12 .2025]NTRギャル -オタクに優しいギャルは寝取られる-[Japanese] $Own Bought$[Action][RJ01545788][14 Jan 2026]ゼロゾーン封鎖地区〜物 回収エスケープシューティン グゲーム[Jap] Game Developer: IRSソフト Official website... 可见,即使它有意调整了,但命名的习惯和样式大体是相同的。这从它发布的所有游戏中都能看出来,我再来两张,大家可以看下 如果仔细观察的话,不难发现所有大量发帖的资源发布者对资源标题、排版都有各自的组织习惯,部分是由于各自所在站点的规范要求,部分是大量发帖所养成的个人组织资源和文件的行为习惯,并没有那么容易“刻意改变”。Reeffress和投毒者hentaigames36在这点上有很大的相似性。 接着,从上面的图片也能看到,资源页面里显示的Tracker指向,这两位发的东西是完全一样的。那么,到这里,有几种可能性可以解释,分别是: 可能性一 jekson5865在被AS封禁后,痛改前非,良心发现,于是自购数十款同人游戏,免费分享至种子站,充实各资源站的资源库,作为对之前传播木马的补偿 可能性二 Reeffress确实不是 jekson5865或hentaigames36,它真的就是那种突然活跃,一天不分享就浑身不舒服的H友,至于为什么资源命名的格式和习惯与hentaigames36相似,tracker指向也一样,都是巧合或有原因可以解释... 可能性三 jekson5865被举报封禁后仍然贼心不死,在AS尝试复出失败后,再次回到熟悉的Tokyo Toshokan,并凭借不屈的决心和技术能力再次完成了现阶段无法被安全软件识别出来的木马,故技重施地塞到一堆同人新作资源里发出去 各位可以想想,结合之前发生的种种事情,各种迹象,以及投毒者的人品,上面哪一种可能性更大 基于以上种种缘由,我完全有理由怀疑Reeffress是投毒者的另一个账号,且近期它又开始行动了。 我的建议 对资源发布者和论坛相关版块的管理人员的建议: 近期多加留意Reeffress发布的资源动向 如上,我的建议很简单,本帖的大部分内容旨在告诉大家我为什么觉得这件事还没完,以及为什么需要警惕近期Reeffress在Tokyo Toshokan发布的资源。 最后补充: 下午,我认真看完了大家的回复,很多点确实说的有道理,我也察觉到了自己帖子里表述不太妥当的地方,故作一些修改,并在这里统一回应。 首先,如果读完全文的话,会知道我的忧虑在于,对于一个有潜在嫌疑、但现阶段无法通过安全软件找出证据的“投毒者(?)”,该怎么处理,我们能做的实在不多。可能由于我的措辞和表述问题,会让人觉得我是在借这件事建议论坛用“附加资源扫描证明和截图”或是“强化资源管理的相关处罚条例”等办法来应对这次事件,我再次澄清,我一开始就没有这个意思,也根本不认为这是有效的解决之道(理由文章已经说清楚了)。由于我的问题引起误会,我还挺过意不去的。 虽然我的原帖下有@一些版主,但我现在觉得没有这个必要了。一是因为如下面一些坛友提到的,我本人对这起事件并不能给出真正有效的、两全其美的、兼顾各方诉求的解决方案,原先提出的两点实操性确实有问题,这波是我思虑不周了。还有,就如我编辑前的帖子所说的 引用 而另一方面。我也承认现在确实拿不出能锤死Reeffress投毒的证据。是的,如果要问能实锤“资源带毒”的证据,我目前没有。因为我水平有限,没有技术能力对Reeffress发布的资源文件进行有无木马特征行为的分析,更没胆子去碰它发的东西。我也清楚,发这个帖子有可能会让我以后沦为像我曾讽刺过的某位AS用户一样的笑柄 关于此事,我现在没有能证明Reeffress上传带毒资源的“权威证据”或真正具有说服力和可信度的证明,即使我说了很多,外面也有不止一个人和我想到一个地方去,但说白了我们都是基于目前所搜集到的记录、观察到的定向已经过往的经验对此事作出判断,换言之不可避免地带有一定程度的主观色彩,或许我本人没有意识到,但当我编织材料、组织语言来评断某件事时,会受限于自身能力、眼界、才学、信息获取等诸多因素而影响我的结论,即我本人在这件事情上是有可能出错的。我曾经在一个帖子评价“DL正版带毒”的流言是怎么越传越多人信的,里面举了某个AS用户的例子,它由于片面的证明和随意的思维得出了不可靠的结论,而我,同样有可能犯下和它一样的错误,这点我完全承认,也建议大家不要把我的这个帖子当成“金科玉律”,这是我的“一家之言”,多大程度可信各位可以自行判断。也许等到,安全软件给出确切的报告来为此事定性时,到那时我再来提自己的建议会好点。 在前言里,我有提到,本帖有意引起大家对此事的关注,现在看来,我自视过高了。先不说此事外面本来就已经有人注意到了,就在我自己埋头写这个帖子的昨晚,AS上就有人提出了和我类似的看法,也有人开始尝试去分析对比文件的差异。而且,我还注意到,AS那个沉寂已久的帖子今天突然有了更多回复,刚刚还能看到里面有人提到sstm的帖子,也就是我写的这个。据称,在Google搜索Reeffress,可以检索到我的这个帖子....那么,事情到这里,由于已经引起了足够的关注和讨论,相信AS那边或是其他地方会很快给出个说法了,Reeffress到底有没有问题,可能过不了多久我们就会知道结果了。我依旧会关注这件事的动态,并及时纠正帖子里的错误,也欢迎各位来和我讨论此事。 最后,我个人的请求,不知版务能否把这个帖子移出“综合事务区”,转到“同人交流区”,同时由于内容有所重复,版主可以删掉我的另一个帖子(若此帖真的移过去同人区)。 2 小时前,由Woodburn修改 2 2 8
Woodburn 发布于5 小时前 作者 发布于5 小时前 (已修改) 4 小时前,mengjing说道: 主要部分还是要自证资源无毒...自购的基本都是证明来源就是DL没动就上传...基本都没什么好质疑的.. 转载的才是问题..因为有可能连上传的人都不一定有手段查是否藏了病毒... 要不就是转载的都先设置高权限...让斑竹之类的先验一下..确认安全再解除..毕竟现在的游戏也没几个是说一定要马上就下载开玩的..所以多花一点时间来确保安全也不碍吧... 重点是真急的...基本都是自购抢着发啦.. 如果我之后会转载某游戏,且意识到该资源很可能来自Reeffress的分享,或就是从它的页面里直接下的,那我个人会作出额外的声明,提醒下载者可能的风险,在南加里,有的发帖者是会这样提醒别人的。 但我也只能说,我个人会这么做,却不会建议论坛的管理人员要求其他人这么做。原因其实很简单,无论形式自购或转载,无论发布时间快或慢,很多人出于单纯的目的分享,而我写这些的理由并不是要人警惕“转载”,而是要警惕Reeffress近期在种子站的可疑活动,尽可能补开它所直接分享的资源。 1 小时前,tetrohedro说道: 网上的资源有毒是历史难题的说~ 这个问题不局限于资源论坛,也不局限于同人游戏。 我的想法是:每一个人都应该有着零信任的想法。所有环节的人(转载者,下载者,上传者,资源审核者)都必须假设: 资源可能有毒 自购证明可能为假 杀毒软件并非100%可靠 我个人的解是使用沙盒运行所有非官方渠道下载的游戏。 这种对个人来说,是一种办法。不过我想这和我帖子里要申明的并不冲突。近期留意一下种子站上可疑的资源,避开那位分享的东西,这就足够了。具体还能用什么办法防范,完全是个人的自由,我不多嘴,因为方法有很多。 1 小时前,ultimate前辈说道: 上传者真的有义务自证没病毒吗?听起来自然是极好的 但多数人甚至不知道电脑是否带毒,或者杀毒软件难以排查新病毒,而真认为同人论坛值得挖矿盈利,那么批量注册账号轮替发资源帖也是防御不住的,真要求必须承担责任多数人只会拒绝分享,更何况不少破解本身就会被报毒尤其gal的引擎破解 归根结底这到底是监管责任还是用户有义务保护自己的电脑? 确实,我不可能代表所有会发资源帖的人,申明在论坛上传游戏文件的人都应该检查文件的来源和安全性。如果我的帖子会让人觉得有“要求各方承担责任”的意思,那是我的行文措辞问题,之后我会好好考虑怎么修改,更恰当地表达。 在我提到“安全软件现在可能识别不出一些威胁”后,很显然,我并不是让上传者发帖时都提供“病毒检测”证明或者“危险项扫描结果”,因为这在现阶段没有用,我也不是要改变延续至今的论坛发帖惯例。和补丁作者劫持东西进行制作所导致的病毒报警不同,这位目前上传的东西很难查出什么来,但就如我说,种种迹象表明,此人的账号活动很可疑。 发这个帖子,是要提醒大家有资源站近期仍然有可疑者活动。再者就是,在我给出了这些怀疑的理由后,希望大家不要碰它的种子。它碰过的游戏一大堆,但并不所有资源对游戏论坛都有着同样的吸引力,只有其中部分游戏会被中文论坛转载,但就像上次一样,哪怕只是部分同人游戏,也足以造成木马的传播。所以,至少有意识地避开此人上传的东西,我想这不难做到。缺了它发的这堆东西,其它人就完全没有办法分享这些游戏了嘛,我不这么觉得。 实际上,这几天不止我一个,外国论坛和南加这些地方早就有人注意到了Reeffress的可疑动向,就在我写这帖的昨晚,AS也有个人用和我类似的方法说Reeffress有问题,中文论坛上也有零星几帖提到了这些事,随着事件演进,相信会有更多人注意到吧。 4 小时前,由Woodburn修改
Woodburn 发布于4 小时前 作者 发布于4 小时前 3 小时前,专属丶小金说道: 感谢导弹桑发布的相关事件的帖子,让咱也顺藤摸瓜到别的地方大概了解了事件经过 不过咱是想说,夹杂病毒这种事情光凭加强审核力度是防不住的,毕竟这次的病毒就很隐蔽,也不能指望每个游戏都送到火绒那边检测一遍再放到论坛吧,下载这种东西本身要做好承担相应风险的准备,只不过这次受影响的群体比较大而且被发现了 退一步讲就算加强了管理,真要再有夹杂病毒文件的游戏上传到论坛,到时候出了问题责任是不是要转嫁到论坛方面审核不严管理不当了?相当于费力不讨好,相信导弹桑也能够理解,这种事情没办法避免的,只能说真要担心的话比起让论坛方面加强审核,不如最近这段时间多长点心眼少下些游戏玩好了 感谢小金的回复,这帖下大家的回复我都认真看了,大部分人的观点都有道理。由于是凌晨写的东西,思维未必足够清晰,我的帖子可能传达了非我本意的内容,我会再次进行修改的。 这波病毒麻烦的地方在于,初期比较隐蔽,安全软件无法识别出来,所以我并没有在帖子里要求之后的资源帖都附上“检测证明”之类的东西,虽然我之前标题上有写“加强审核”的字眼,但我也只是建议论坛管理留意下Reeffress的动向,以后碰到同名资源时就口头提醒一下转载者,这就够了,有这个意识就行了。此人现在基本霸榜了Tokyo Toshokan的(H)游戏资源页面,转它东西的人不在少数。所以为了避免上次木马随意传播的再次发生,至少这次,在事情没有闹大之前,我希望能提醒一下还关心这件事的人,仅此而已。 我本意绝不是要针对论坛里的某个人,或者要挑动情绪对立,或是要改革资源事务的相关规定等,只是有感于之前的事情,主动分享我的看法,而我也清楚这会有潜在的问题。若我的相关帖子仍会造成不必要的误解,那么我会删掉这些东西的,绝不破坏论坛的和谐氛围。 1
Woodburn 发布于3 小时前 作者 发布于3 小时前 (已修改) 1 小时前,tetrohedro说道: 其他地方有对Reeffress上传资源的对比测试吗? 直接将Reeffress上传版和DL正版对比,如果文件有不匹配的话即可实锤。 如果没有的话,我去试试锤一下。 外国很多分享游戏的资源论坛都有提供“对比”的习惯,但AS的管理先前用类似的方法并没能抓住投毒者的马脚,不过依然出于其它理由封了它,说明单单这样可能还是不具备足够的说服力。 45 分钟前,SoapGreen说道: 话说这种病毒Virustotal能扫出来吗,在考虑要不要上传前先附带个扫描的结果图 这两波病毒的特殊之处在于“隐蔽”,那位Tokyo Toshokan的用户现在之所以还能大摇大摆地每天在上面发东西,就是因为现在它上传的东西用各种办法检测,没能得出达到“足够样本”的“病毒威胁”判定,我相信AS的管理先前一定用了Virustotal去扫,但结果仍然是“undetected”,话虽如此,它还是封了那位用户,其中缘由我没办法忽视。 正因为现阶段安全软件扫不出,所以我并不会建议“在帖子里附上安全软件扫描结果”,因为没有必要。我也相信论坛里的很多分享者会对自己上传的东西作必要的检查,也不怀疑他们,因为过去他们用自发的分享证明这一点。我也不认为资源报毒在现在的论坛里是一件“高发”的事情,事实上,这里的资源环境整体优良。 要说我在这个帖子里真的有针对谁,那只能是TT的Reeffress,具体理由帖子里已经给出了。由于论坛的同人资源核心还是自购形式为主,这里也没有那种见到同人新作就全部一股脑地随意搬上去的人,所以我的建议充其量只是面对未来有可能出现的零星“转载”资源而已,就提一嘴,希望大家能留意到Reeffress,还有就是若真要转载什么的话,我口头建议我们避开Reeffress发的东西就好啦(也不止我一个人觉得它有问题),资源分享者也不只它一个,换个更可靠的资源出处再转载,我相信这也是很多资源分享者过去会做未来也会做的事情,我做的只是专门点出一个“需要留意的对象”——Reeffress提醒一下大家而已。 3 小时前,由Woodburn修改
Woodburn 发布于3 小时前 作者 发布于3 小时前 1 小时前,Rathnait说道: 所以说 得小心网盘雇佣兵 他们那玩意连自己都不玩的 直接跑个机翻就发了 [建议] 关于钻论坛资源区漏洞牟利方法的一点防范于未然的提醒 - 综合事务区 - SS同盟 这种雇佣兵这段时间在其它地方又出现了一些,由于是其它地方的,我已经停止活动,所以我也不会在那些地方说什么。只能说,一旦见得多了,它们的发帖风格还是很容易辨认出来的。 论坛这里自那位之后也没有这样的人了,加之整体的资源环境和构成,我对于预防潜在的木马再次大规模传播还是偏向乐观的。
Woodburn 发布于1 小时前 作者 发布于1 小时前 (已修改) 1 小时前,akenaizi说道: 我最近是只敢下有自购证明的游戏了。网盘雇佣兵那片帖子我没有权限查看,是不是指那些每天发大量AI机翻资源,介绍也完全从DL机翻搬运的分享账号啊?通过分享资源从各大网盘返利赚钱,我之前听说一月赚两三万的都有? 听起来应该是其它论坛的事情,如果不具体点名的话,我会说在很多论坛里,特别是那些资源环境差的地方,网盘佣兵确实还挺多的,上面Rathnait的帖子就有提到此类行为的一些表现。如果要我总结的话,我个人会说,雇佣兵和那些热心搬运分享的人有本质上的不同,且不难区分,具体来说,雇佣兵一般同时满足以下特征: 1.以超出寻常用户的发帖频率发资源帖,不一定是搬运新的游戏资源,更多的是“完全不顾查重限制”、“完全不顾游戏质量或关注度”,反常地大量搬运各种新的、旧的、重复的游戏资源 2.它们通常都有易于识别的资源命名习惯,如“违反版规在前缀大量增加无意义标签”,包括但不限于“精品”、“爆款”、“神作”、“AI精翻”、“AI汉化”等等,同时它们的标题规范经常与论坛的规定相违背,喜欢以“自己不知道去哪里取的中文名”命名,而不是通行于各大正常论坛的“日文/英文原名”和“官中译名”以及“流传度广的汉化组命名”,是的,这些人经常发一堆乱七八糟不知道拿什么模型跑的所谓AI机翻。而一看它们的命名法,很多时候能直接猜到是从哪个网赚盘论坛出师的 3.它们通常会在资源里塞私货,赞助码、广告文件、水印等等,有些是它们自己塞的,有些则是由于大量随意搬运其它乱七八糟地方的东西而自己都没注意到上传的文件里有什么 4.发帖的时间点异于普通用户,这点可以参考一些网盘的佣金规定,而且从分享记录来看,很容易就能看出它不是出于对游戏的喜爱或补足论坛缺失资源的目的发资源的 5.“标志性”的解压说明或者暗戳戳地提示,有意引导下载者,满足赚取佣金的目的,关键词,“视频”“观看”“XX后保存”,这些都很容易察觉,不过这点要和那些单纯出于防爆的隐写文件区分开来 6.至于介绍,之前有些导购和佣兵确实对帖子排版不屑一顾,但我近期在某个地方看到某个人,似乎比之前的前辈在帖子排版上更用心,会装模作样地搞些背景、介绍还有游戏评价之类的。所以,介绍敷不敷衍我倒觉得不是很重要的指标,我自己的帖子介绍也没多认真,论坛里很多前辈发帖时也是比较惜字如金、比较简练的,所以这点还好。但同时满足上面5点的,明显不像是正常的分享者 59 分钟前,020046804说道: 其實我下載資源前 都會看一下發帖的頭像跟ID 畢竟SS這邊的資源不多 很多時候我都是去外網找資源的 不過投毒事件 也是挺打擊人的 人與人之間的信任啊 就不能當個色色的人嗎 之前還會搬運資源 現在一點意願也沒有了 大部分分享者都是没问题的,近期想在同人游戏搞事的,还闹得很大的恐怕也就那一位了。确实也挺无奈,因为这家伙好像是那种不容易放弃的类型 这能力和决心如果用来做其他事情,可能会更好吧 1 小时前,由Woodburn修改
推荐贴
创建帐号或登入才能点评
您必须成为用户才能点评
创建帐号
在我们社区注册个新的帐号。非常简单!
注册新帐号登入
已有帐号? 登入
现在登入