下到木马了,给我浏览器 cookie 全部偷走了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
1ceny
V2EX    分享发现

下到木马了,给我浏览器 cookie 全部偷走了

  •  
  •   1ceny 2025 年 3 月 18 日 5000 次点击
    这是一个创建于 323 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前几天找免费的 pr 软件,下到一个 setup.exe 的文件当时看文件结构有什么 liscense 什么的也就没在意。但是发现运行了两遍都没有反应,本身也不是很熟悉 win11 系统就没太当回事。第二天早上被邮件轰炸起来,ins reddit steam 等游戏账号都被改密码改邮箱了。奇怪的是都没有异地登录的邮箱提示。 唉 真是防不胜防,前几年看 linus 和电玩 ak 的视频还以为这种事离我挺远的,都是针对 youtuber 的。现在没想到真的发生在自己身上了。不过总的来说没有什么损失,大部分账号都找回来了,就是挺费时间的。

    45 条回复    2025-03-20 21:42:59 +08:00
    whileFalse
        1
    whileFalse  
       2025 年 3 月 18 日
    windows 和 android 一定要小心,不能随便下乱七八糟的软件。要有杀毒软件但这玩意是用来托底的不是让你浪的。
    如果玩数字货币,最好用一个单独的设备登录账户。
    jasonyang9
        2
    jasonyang9  
       2025 年 3 月 18 日 via Android
    所以本机的应用防火墙很关键,默认策略应该是禁止程序出站访问,除非显式放行
    zhxhwyzh14
        3
    zhxhwyzh14  
       2025 年 3 月 18 日 via Android
    具体从哪下载的啊?
    tongbufu
        4
    tongbufu  
       2025 年 3 月 18 日 via iPhone   1
    还是你有加密货币那已经归零了
    goodhellonice
        5
    goodhellonice  
       2025 年 3 月 18 日
    不知道 mac 下有类似的病毒么。。。还挺吓人的
    processzzp
        6
    processzzp  
       2025 年 3 月 18 日   2
    @goodhellonice 有的兄弟有的
    CloudyKumori
        7
    CloudyKumori  
       2025 年 3 月 18 日
    这个 setup.exe 连着整个安装文件有几 GB 吗,还是只有几 MB ?如果是有几 GB 的话,那这个木马做的也太真了
    lynan
        8
    lynan  
       2025 年 3 月 18 日
    @goodhellonice 甚至莫名其妙的浏览器拓展也会干坏事,之前 V 站很多人被一个拓展偷了 Cookie 把账户金币偷了
    lazyyz
        9
    lazyyz  
       2025 年 3 月 18 日
    @jasonyang9 除了自带的,请问有免费好用的 Windows 防火墙推荐吗?谢谢!
    greatghoul
        10
    greatghoul  
       2025 年 3 月 18 日
    兄弟你太惨了。
    tamshy
        11
    tamshy  
       2025 年 3 月 18 日
    我的甲骨文 vps 也是直接被改了邮箱,很多账号收到一堆验证。可能和你这个差不多
    dwu8555
        12
    dwu8555  
       2025 年 3 月 18 日
    吓得我赶紧把我的 Little Snitch 打开
    chairuosen
        13
    chairuosen  
       2025 年 3 月 18 日
    改密码改邮箱之后,靠什么找回来?
    luoyide2010
        14
    luoyide2010  
       2025 年 3 月 18 日
    估计是把你键盘输入都记录下来了,偷 cookie 还能把你密码给改了?
    ala2008
        15
    ala2008  
       2025 年 3 月 18 日
    同一个电脑,edge 经常访问和使用 chrome 的数据,是否合理?
    qq316107934
        16
    qq316107934  
       2025 年 3 月 18 日
    @luoyide2010 #14 Chrome 的密码管理器是明文存储,是可以连锅端的
    uuhhme
        17
    uuhhme  
       2025 年 3 月 18 日
    没安装类似火绒的杀毒软件?或者自带 WD 的没识别?
    sicifus
        18
    sicifus  
       2025 年 3 月 18 日
    火绒,然后+自定义防护规则
    keai77
        19
    keai77  
       2025 年 3 月 18 日 via Android
    @whileFalse 你没看过那篇,丈母娘用 appstore 下载的下厨房被骗钱的帖子?
    love2328
        20
    love2328  
       2025 年 3 月 18 日
    基本的防护还是要有 然后到提升自己 再提升亲戚朋友
    DavinciDavinci
        21
    DavinciDavinci  
       2025 年 3 月 18 日
    刚好最近也遇到一样的问题了……不过那个病毒更厉害,估计直接解码了 chrome 的密码存储器,最近一个星期也是疯狂收到邮箱提示,github 账号还被锁了。不过除此之外还没有啥损失
    jianguoni
        22
    jianguoni  
       2025 年 3 月 18 日   1
    @lazyyz #9 我用的 simplewall
    goodhellonice
        23
    goodhellonice  
       2025 年 3 月 18 日
    @processzzp 这。。。吓人啊,以后得多小心
    goodhellonice
        24
    goodhellonice  
       2025 年 3 月 18 日
    @lynan 我晕,我还安装了挺多扩展的,还有油猴脚本,我马上排查一下。。。
    zepc007
        25
    zepc007  
       2025 年 3 月 18 日 via iPad
    去年我也是遭遇过, 我还是在 GitHub 下载的, 玛德中招了什么账号都被扒了一遍, 还有我 steam 的藏品都给我卖了, 卖的钱再高价买他设置的垃圾藏品, 坑死我了
    zepc007
        26
    zepc007  
       2025 年 3 月 18 日 via iPad
    @zepc007 我的 GitHub 也被扒了, GitHub star 了一堆木马仓库还建了一堆垃圾仓库, 导致我的 GitHub 账号被锁, 联系 GitHub support 才给解开.
    moefishtang
        27
    moefishtang  
       2025 年 3 月 18 日
    @CloudyKumori 完全可以在真的安装包里塞木马...
    hgc81538
        28
    hgc81538  
       2025 年 3 月 18 日
    我所有上下的可行, 官否, 也要去 https://www.virustotal.com/ 描一下, 保安全
    1ceny
        29
    1ceny  
    OP
       2025 年 3 月 18 日
    @whileFalse 长记性了这次
    1ceny
        30
    1ceny  
    OP
       2025 年 3 月 18 日
    @zhxhwyzh14 YouTube 上放的一个 media fire 的压缩包
    1ceny
        31
    1ceny  
    OP
       2025 年 3 月 18 日   1
    @goodhellonice 应该是有的吧
    1ceny
        32
    1ceny  
    OP
       2025 年 3 月 18 日
    @CloudyKumori 挺大了 我印象是有 2gb
    1ceny
        33
    1ceny  
    OP
       2025 年 3 月 18 日
    @greatghoul 也不能说很惨,自己占小便宜了
    1ceny
        34
    1ceny  
    OP
       2025 年 3 月 18 日
    @tamshy 嗯嗯,我的邮箱也是一直被轰炸 一直在验证
    1ceny
        35
    1ceny  
    OP
       2025 年 3 月 18 日
    @luoyide2010 我猜是直接访问到我邮箱了
    1ceny
        36
    1ceny  
    OP
       2025 年 3 月 18 日
    @uuhhme wd 自带的没有识别
    1ceny
        37
    1ceny  
    OP
       2025 年 3 月 18 日
    @zepc007 哇去兄弟 真惨,这么对比来看我的还好了。我的 steam 绑定的令牌很多 没什么事
    1ceny
        38
    1ceny  
    OP
       2025 年 3 月 18 日
    @hgc81538 了解了
    1ceny
        39
    1ceny  
    OP
       2025 年 3 月 18 日
    @chairuosen 大部分账号直接联系客服提供一下相关信息 就回来了,比如说暴雪,拳头这些基本上 2 个小时内就找回来了。目前没有找回来的是一个的微软邮箱
    zhxhwyzh14
        40
    zhxhwyzh14  
       2025 年 3 月 19 日   1
    @qq316107934 #16 所以我特别不理解 chrome 的逻辑。我看知乎上说设计者的意思是能接触到你的电脑的人,当然也能看你的密码。然后实际中谁是为了防止别人看?不都是防止病毒木马偷吗?
    lozt
        41
    lozt  
       2025 年 3 月 19 日
    账号支持 2FA 的话配置起来,如果被盗结果会不会好一点?
    Sum0l
        42
    Sum0l  
       2025 年 3 月 19 日
    @lozt #41 我使用了 2FA 插件,岂不是连动态码也能一并偷走。。。。
    whileFalse
        43
    whileFalse  
       2025 年 3 月 19 日 via Android
    @keai77 至少 appstore 下的恶意 app 没那么容易穿透沙盒
    chhtdd
        44
    chhtdd  
       2025 年 3 月 19 日
    @zepc007 github 的 release 里面吗
    1ceny
        45
    1ceny  
    OP
       2025 年 3 月 20 日
    @lozt 是的,我有 2fa 的账号都没有被盗,但是黑客还是可以访问我的账号。比如说我的 ins 就突然多了 400 多个关注,直接成为机器人账号了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3937 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 09:48 PVG 17:48 LAX 01:48 JFK 04:48
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86