Github 账号被盗了

22 天前
 mengyanshou

对不起,是我太蠢了

起初是我在 moonlight-android 下提交了一个 Issue

然后有个人光速回复了我一条消息,让我下载一个 fix.rar 文件,我仅仅是在 Windows 上解压了下来

里面大概有 ranlib 相关的文件,我没怎么在意

随即那人便删除了回复,我都以为是他发错地方了

然后今天发现 Github 账号无法登录了

Github 开启了 2FA ,没什么用,现在账号已经看不到数据了,也登录不上,也无法用邮件登录,这个账号对我来说非常重要

我现在手上唯一还有的是那个 fix.rar 文件

我提交了 github 的 support ,请问还有什么操作空间吗

然后,不要下载解压任何 RAR 文件

9117 次点击
所在节点    信息安全
96 条回复
mengyanshou
22 天前
我当时以为是谁评论错了,发了一会就删了,并不是他号找回来了,估计是发现我下载成功启动了,删了怕被举报,然后继续作案
peasant
22 天前
时间:2024/8/28 13:29:47
扫描程序:文件系统实时防护
对象类型:文件
对象:C:\Users\xxxxx\Downloads\rar\x86_64-w64-ranlib.exe
检测:Win32/Agent.AGRO 特洛伊木马 的变量
操作:已通过删除清除
用户:xxxxx
信息:在通过应用程序创建的新文件上发生了事件: C:\Program Files\7-Zip\7zFM.exe (C1201D33A692CC31907CC263725DE10B8DF31553).
哈希:955F3C9801DE2D71F050C6A82B3DD2AC60AB424D
此处首次所见:2024/8/28 13:29:41

ESET NOD32 刚解压就被删了
a1b2c3T
22 天前
@calcoe #27 具体怎么操作啊老哥,
lostpupil
22 天前
昨天项目里有很多这样的 comments 今天也有,新 issue 都会有,都来不及举报。
MYDB
22 天前
啊??解压不运行也能被黑的吗,刷新我的认识了😮(非贬义)
lixiangwuxian
22 天前
昨天才有老哥在 v2 上面发的这个盗号手段,看来楼主昨天没好好刷 v2ex
https://www.v2ex.com/t/1067998#reply5
Kofua
22 天前
应该是号被盗发了同样的东西,被 GitHub 清理了,昨天和今天我项目收到几次一样的钓鱼回复了,都是过了一会儿这个号就没了
phithon
22 天前
看着像蠕虫了
xcsoft
22 天前
@calcoe 还好我是 macos
lambdaq
22 天前
macos 的是不是要好些。
concernedz
22 天前
@calcoe #27 请问如何启用这个功能
kenilalexandra
22 天前
你肯定点击了那个 exe 文件
concernedz
22 天前
@a1b2c3T google 了一下,类似这样的操作 https://www.cnblogs.com/sexiszero/p/14293836.html
a1b2c3T
22 天前
@concernedz #53 哈哈,我直接去火绒官方论坛找的规则导入进去了
你也试试
https://github.com/Linzh7/Huorong-HIPS
chenxuuu
22 天前
没装杀软吗?火绒都能认出来,解压的时候直接给我删了

另外,使用误报率高的杀软=没有安装杀软
nyxsonsleep
22 天前
@fulajickhz #10 把网卡掐了。虚拟网卡 bug 不少
fulajickhz
22 天前
HK560
22 天前
有原理分析后踢我一脚
fulajickhz
22 天前
这样的话直接搞个干净的虚拟机快照,什么压缩包都往里面解压

这样对小白友好点,原理也清楚
MasterCai
22 天前
我也遇到了,我还下载解压了,后来反应过来不对劲,回复的内容和我提的 issue 完全不相关,一身冷汗,不过还好发现文件是.exe+我是 mac 才松了一口气,本来想上 v 站警告一下,发现回复就已经被删除了。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1068305

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX