Github 账号被盗了

23 天前
 mengyanshou

对不起,是我太蠢了

起初是我在 moonlight-android 下提交了一个 Issue

然后有个人光速回复了我一条消息,让我下载一个 fix.rar 文件,我仅仅是在 Windows 上解压了下来

里面大概有 ranlib 相关的文件,我没怎么在意

随即那人便删除了回复,我都以为是他发错地方了

然后今天发现 Github 账号无法登录了

Github 开启了 2FA ,没什么用,现在账号已经看不到数据了,也登录不上,也无法用邮件登录,这个账号对我来说非常重要

我现在手上唯一还有的是那个 fix.rar 文件

我提交了 github 的 support ,请问还有什么操作空间吗

然后,不要下载解压任何 RAR 文件

9126 次点击
所在节点    信息安全
96 条回复
mengyanshou
21 天前
根据#74 楼的链接详情
mengyanshou
21 天前
https://nightmare.press/YanTool/resources/fix_ana.png
mengyanshou
21 天前
[]( https://nightmare.press/YanTool/resources/fix_ana.png)
mengyanshou
21 天前
还在等官方回中,病毒扫出来 d3d9x 另一个我给手动删了
mengyanshou
21 天前
![]( https://nightmare.press/YanTool/resources/fix_ana.png)
sdandroid
21 天前
https://www.mediafire.com/file/3hzk77cxvxc9nq2/fix.zip/file 这个也是今天在 github issues 上看到的
nyxsonsleep
21 天前
@fulajickhz #57 能搞虚拟机逃逸的人,这种情况下肯定是遍历递归虚拟网卡的,一层套一层没意义。
直接找个无所谓的小鸡直接解压,把小鸡的外网权限关了。搞完重置小鸡。
AabyssZG
21 天前
看了一下,应该是 2023 年的漏洞,CVE 编号为 CVE-2023-38831 ,是针对 WinRAR 压缩软件的漏洞,BandZIP 不受影响

漏洞 POC: https://github.com/Garck3h/cve-2023-38831
原理分析: https://www.cnblogs.com/GoodFish-/p/17715977.html

主 EXE-微步沙箱检测: https://s.threatbook.com/report/file/7571e65dd7e190702dd38835595add4d15c2c268aedb3d0190462a074082b5a4
主 EXE-VT 沙箱检测: https://www.virustotal.com/gui/file/7571e65dd7e190702dd38835595add4d15c2c268aedb3d0190462a074082b5a4
yanqiyu
21 天前
@Pointless 我也遇到个,顺手举报了然后还评论了个 “The reply from @PiaoR in this issue seems to be a spam or an attacking attempt, please don't follow its guidance.”

GitHub 过了一个小时就删回复封号了
yanqiyu
21 天前
其实出于好奇我也下载了,丢到容器解压一看一个 exe 几个 dll
甚至还是 libstdc++的 dll
非常失望,开源供应链攻击都瞧不上了 linux 用户
nyxsonsleep
20 天前
@yanqiyu #90 linux 一般都是服务器吧,能偷的只有 ssh 密钥吧,还是个公钥,但是一般也有服务商的防火墙限制 ip 。感觉没有偷 linux 的必要性。
mengyanshou
20 天前
账号找回来了,谢谢大家 https://github.com/mengyanshou
Autonomous
19 天前
macOS 表示毫无压力
mengyanshou
19 天前
就离谱,我也是 mac ,绝大部分的时候都是 mac ,就那一小段时间,用了一下 windows
newworld
19 天前
bluebee
12 天前
如果解压就中毒,那就是压缩软件又出现了新漏洞。如果是压缩包内点击了里面的文件或文件夹,就是之前老漏洞。不过看楼上评论,这种病毒好像在中毒前杀毒软件是很难检测到的。最好的防御办法可能就是用 Linux 虚拟机解压吧。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1068305

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX