telegram CopyRightZGQInc 避坑 安全 病毒 GitHub 开源

避坑:GitHub Issues 区爆发极其恶劣的 fix.rar 盗号蠕虫病毒

calendar_month 2024年09月03日 person ZGQ Inc. schedule 约 1 分钟阅读

⚠️ Issuer (开源项目反馈者与开发者) 们请注意:

近期,有一个伪装成修复补丁的恶意文件 fix.rar,正在整个 Github 的 Issues 讨论区进行大规模、大范围的传播轰炸! 这是一种极度恶劣的本地窃密脚本,它的主要攻击手法是直接静默获取你本地浏览器的全局 Cookies 来强行盗取 Github 账号

由于它是直接窃取带高权限登录状态的 Cookie 令牌,这意味着你的账号一旦中招,连开启了 2FA (双重身份两步验证) 都救不了你! 你的账号会瞬间被接管沦为肉鸡,并自动到各大知名开源仓库的 Issues 里继续疯狂回复带有病毒下载链接的垃圾信息,进行链式二次传播。

此病毒最早在一个星期前通过 MediaFire 网盘下载链接开始投放传播。暂时不清楚病毒始作俑者有何最终盈利目的(可能是想勒索,或者污染源码供应链)。大家这段时间在 GitHub 查阅报错解决帖时,千万不要随手下载陌生人发的压缩包!

安全查杀溯源数据参考:

  • VirusTotal 查杀报告点击查看
  • 微步云沙箱深度分析点击查看
  • 原文件 SHA256 Hashcaa67643b4bdfd62832eda52810665dd17a025cd8f3d9fa9027103ae92a3c07c
share 分享到 Telegram
arrow_back 分享:《SCP:收容失效》终极版与 Unity 重制版 极客:考古 Mozilla 短命的手机系统 Firefox OS 遗迹 arrow_forward