Github 账号被盗了

23 天前
 mengyanshou

对不起,是我太蠢了

起初是我在 moonlight-android 下提交了一个 Issue

然后有个人光速回复了我一条消息,让我下载一个 fix.rar 文件,我仅仅是在 Windows 上解压了下来

里面大概有 ranlib 相关的文件,我没怎么在意

随即那人便删除了回复,我都以为是他发错地方了

然后今天发现 Github 账号无法登录了

Github 开启了 2FA ,没什么用,现在账号已经看不到数据了,也登录不上,也无法用邮件登录,这个账号对我来说非常重要

我现在手上唯一还有的是那个 fix.rar 文件

我提交了 github 的 support ,请问还有什么操作空间吗

然后,不要下载解压任何 RAR 文件

9120 次点击
所在节点    信息安全
96 条回复
HeinousAgenda38
22 天前
我也是这样,我直接注销了 GitHub 账号来停止,注销前还收入到了,被两个开源组织的维护者拉入了黑名单
lcbp
22 天前
光解压都能出问题?

如果是真的话,应该就是利用了软件的漏洞,例如压缩软件的漏洞,或者某个软件有扫描新文件加载的漏洞。

关注,等大佬分析。
totoro52
22 天前
winrar 之前爆过漏洞了
sudoy
22 天前
这就是我为啥越来越少用 GitHub 的原因,你以为加了 2FA 很安全,结果哪天账号都登不上
shuxhan
22 天前
@Pointless 我今天收到了。。。
Cu635
22 天前
zhmouV2
22 天前
昨天刷小红书都看到了
chenduke
22 天前
为啥那些人要盗 github 的账号,感觉 github 并不值钱呀,这里头有啥相关的灰产? 麻烦懂的人说说。
Mrun
22 天前
@chenduke #68

供应链投毒,万一哪个 高价值项目的 维护者中招了,就可以窃取身份,往开源项目里面塞私货
gbadge
22 天前
@chenduke 现代互联网的基础之一,你说重不重要
woodoh
22 天前
mfa 选择不记住设备是不是就没有相关的 cookie 信息了
bronana
22 天前
有 mac 用户中招吗
Greatshu
22 天前
卡巴斯基右键扫描没有报毒,但在虚拟机中执行病毒后,物理机卡巴斯基拦截了对恶意链接的访问
![image.png]( https://www.544445.xyz/images/2024/08/28/image.png)
nightmare.press 博主网站似乎被入侵了,博客自称滴滴抑郁离职,网站也有几天没更新了
Greatshu
22 天前
phierus
22 天前
去年我的 github 账号也被盗了,收到了邮件通知,账号绑定的主邮箱被移除,之后就无法再操作 github ,我也给 support team 提交了问题,前后 3 个月,发了 20 多封邮件,最终找回来了(可能他们烦了吧,哈哈哈)。邮件提供 github 账号操作的历史截图、被盗时收到的信息截图等,希望对你有帮助。
bczhc
22 天前
应该是盗 cookie 。这么看,感觉个人电脑安全性真的好弱,不知道 windows 和 macos 是怎么样的,反正我的 linux x11 ,任意一个软件,普通用户就能拿到浏览器的 cookie ,参考 yt-dlp 的`--cookies-from-browser firefox`参数。再加上上面看到的一个评论,如果病毒软件内置个代理,直接用你电脑 ip ,更无敌。看来最好的办法还得是自己不要乱运行不明软件
houzhishi
22 天前
x86_64-w64-ranlib.exe 是如何被运行的呢???
Nasei
21 天前
@houzhishi 看 #40 手动运行的
amorphobia
21 天前
@ReactRails 但是要修改密码、修改二次验证这些东西只拿 cookies 不行的吧?
midpoint
21 天前
解压缩都能自动后台运行,这也太厉害(离谱)了吧?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1068305

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX