⚠️ Issuer (开源项目反馈者与开发者) 们请注意:
近期,有一个伪装成修复补丁的恶意文件 fix.rar,正在整个 Github 的 Issues 讨论区进行大规模、大范围的传播轰炸!
这是一种极度恶劣的本地窃密脚本,它的主要攻击手法是直接静默获取你本地浏览器的全局 Cookies 来强行盗取 Github 账号。
由于它是直接窃取带高权限登录状态的 Cookie 令牌,这意味着你的账号一旦中招,连开启了 2FA (双重身份两步验证) 都救不了你! 你的账号会瞬间被接管沦为肉鸡,并自动到各大知名开源仓库的 Issues 里继续疯狂回复带有病毒下载链接的垃圾信息,进行链式二次传播。
此病毒最早在一个星期前通过 MediaFire 网盘下载链接开始投放传播。暂时不清楚病毒始作俑者有何最终盈利目的(可能是想勒索,或者污染源码供应链)。大家这段时间在 GitHub 查阅报错解决帖时,千万不要随手下载陌生人发的压缩包!
安全查杀溯源数据参考: