Github 账号被盗了

22 天前
 mengyanshou

对不起,是我太蠢了

起初是我在 moonlight-android 下提交了一个 Issue

然后有个人光速回复了我一条消息,让我下载一个 fix.rar 文件,我仅仅是在 Windows 上解压了下来

里面大概有 ranlib 相关的文件,我没怎么在意

随即那人便删除了回复,我都以为是他发错地方了

然后今天发现 Github 账号无法登录了

Github 开启了 2FA ,没什么用,现在账号已经看不到数据了,也登录不上,也无法用邮件登录,这个账号对我来说非常重要

我现在手上唯一还有的是那个 fix.rar 文件

我提交了 github 的 support ,请问还有什么操作空间吗

然后,不要下载解压任何 RAR 文件

9103 次点击
所在节点    信息安全
96 条回复
villivateur
22 天前
仅仅解压都能被黑?我觉得没这么神奇,除非利用了压缩软件的漏洞
xmumiffy
22 天前
大概率直接盗 cookie 的
EthanZhuXE2V
22 天前
我昨天提了个 issue ,也是立马收到类似这种回复,里面有个 fix.rar ,刚想下载看看,又收到另一条一模一样的回复,就意识到不对劲了
xdeng
22 天前
Defender 关闭器(火绒)竟然识别不出来
proxytoworld
22 天前
之所以没有触发 2fa 是因为这个软件直接用你的 cookie 去操作,甚至可能这个软件有代理功能,使用你的 IP 。都不会触发风控
EndlessMemory
22 天前
这都可以?看来得多加小心了
calcoe
22 天前
所以建议用火绒 hips 保护一下浏览器的数据文件夹,不然随便一个程序都能悄无声息地拿到 cookie 账号密码。
luojianxhlxt
22 天前
仅仅解压缩就被盗号了?

楼主能明确这个问题吗
RYS
22 天前
@DiaoWang cookie
calcoe
22 天前
各位老哥别不信邪,我用 7zip 解压到桌面没运行就删了,过了一小时卡巴斯基报毒,what can i say

事件: 检测到恶意对象
用户: xxx
用户类型: 活动用户
应用程序名称: chrome.exe
应用程序路径: C:\Program Files\Google\Chrome\Application
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: HEUR:Trojan-PSW.Python.Agent.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: f_02bbdc
对象路径: C:\Users\xxx\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data
MD5: B43938564964177F1795F13FFB8E07CA
原因: 专家分析
数据库发布日期: 今天,2024/8/28 6:22:00
CCddf
22 天前
你 cookie 都被抓了 mfa 有卵用
zhengxinhn
22 天前
有点吓人的
fyxtc
22 天前
@calcoe 这特么,怎么做到的,这太难防了吧,现在啥啥都是压缩文件格式
dwu8555
22 天前
安装防火墙的必要性
calcoe
22 天前
@fyxtc 不排除误报可能,因为这个是浏览器缓存的文件夹,某些网页卡巴斯基会报不安全,可能浏览这个网页后这个缓存文件就被查杀到了?
cmdOptionKana
22 天前
卡巴斯基不贵,好用,别听什么裸奔,安全无小事。
Pointless
22 天前
我昨天也在 issue 区 收到类似链接

>Download
>https://www[.]mediafire[.]com/file/>zch0v8rj7200mbm/fix.zip/file
>password: changeme
>In the installer menu, select "gcc."

或许也一样是病毒
ochatokori
22 天前
电脑上任何一个软件都能随便解密你的浏览器 cookie ,之前就闹过这个事,后面用火绒加自定义规则保护了
mangoDB
22 天前
确定只是解压,并没有运行里面的程序吗?
mengyanshou
22 天前
运行了,密码 changeme

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1068305

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX