下到木马了,给我浏览器 cookie 全部偷走了

4 天前
1ceny
 1ceny

前几天找免费的 pr 软件,下到一个 setup.exe 的文件当时看文件结构有什么 liscense 什么的也就没在意。但是发现运行了两遍都没有反应,本身也不是很熟悉 win11 系统就没太当回事。第二天早上被邮件轰炸起来,ins reddit steam 等游戏账号都被改密码改邮箱了。奇怪的是都没有异地登录的邮箱提示。 唉 真是防不胜防,前几年看 linus 和电玩 ak 的视频还以为这种事离我挺远的,都是针对 youtuber 的。现在没想到真的发生在自己身上了。不过总的来说没有什么损失,大部分账号都找回来了,就是挺费时间的。

3738 次点击
所在节点   分享发现
 分享发现
45 条回复
whileFalse
whileFalse
4 天前
windows 和 android 一定要小心,不能随便下乱七八糟的软件。要有杀毒软件但这玩意是用来托底的不是让你浪的。
如果玩数字货币,最好用一个单独的设备登录账户。
jasonyang9
jasonyang9
4 天前
所以本机的应用防火墙很关键,默认策略应该是禁止程序出站访问,除非显式放行
zhxhwyzh14
zhxhwyzh14
4 天前
具体从哪下载的啊?
tongbufu
tongbufu
4 天前
还是你有加密货币那已经归零了
goodhellonice
goodhellonice
4 天前
不知道 mac 下有类似的病毒么。。。还挺吓人的
processzzp
processzzp
4 天前
@goodhellonice 有的兄弟有的
CloudyKumori
CloudyKumori
4 天前
这个 setup.exe 连着整个安装文件有几 GB 吗,还是只有几 MB ?如果是有几 GB 的话,那这个木马做的也太真了
lynan
lynan
4 天前
@goodhellonice 甚至莫名其妙的浏览器拓展也会干坏事,之前 V 站很多人被一个拓展偷了 Cookie 把账户金币偷了
lazyyz
lazyyz
4 天前
@jasonyang9 除了自带的,请问有免费好用的 Windows 防火墙推荐吗?谢谢!
greatghoul
greatghoul
4 天前
兄弟你太惨了。
tamshy
tamshy
4 天前
我的甲骨文 vps 也是直接被改了邮箱,很多账号收到一堆验证。可能和你这个差不多
dwu8555
dwu8555
4 天前
吓得我赶紧把我的 Little Snitch 打开
chairuosen
chairuosen
4 天前
改密码改邮箱之后,靠什么找回来?
luoyide2010
luoyide2010
4 天前
估计是把你键盘输入都记录下来了,偷 cookie 还能把你密码给改了?
ala2008
ala2008
4 天前
同一个电脑,edge 经常访问和使用 chrome 的数据,是否合理?
qq316107934
4 天前
@luoyide2010 #14 Chrome 的密码管理器是明文存储,是可以连锅端的
uuhhme
3 天前
没安装类似火绒的杀毒软件?或者自带 WD 的没识别?
sicifus
3 天前
火绒,然后+自定义防护规则
keai77
3 天前
@whileFalse 你没看过那篇,丈母娘用 appstore 下载的下厨房被骗钱的帖子?
love2328
3 天前
基本的防护还是要有 然后到提升自己 再提升亲戚朋友

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1119187

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX