太狠了,差点中毒。。。。 - V2EX
ewe

太狠了,差点中毒。。。。

  •  
  •   ewe Apr 30 3338 views

    在 x 上看到一个插件,当你看多了 YouTube ,就会有一只大橘跑到你桌面提醒你休息

    插件演示

    我很好奇他是怎么实现的,就搜了一下,cat gatekeeper

    结果

    结果

    第一眼看起来没问题,但其实里面是个病毒文件,估计很多小白会中招,已经向 github 举报了

    地址: https://github.com/catgatekeeper/cat-gatekeeper

    9 replies    2026-05-03 13:45:04 +08:00
    ewe
        1
    ewe  
    OP
       Apr 30
    sduoduo233
        2
    sduoduo233  
       Apr 30 via Android
    怎么看出来有毒的
    ewe
        3
    ewe  
    OP
       Apr 30
    @sduoduo233 唯一的 main.py 是占位 stub ,跟 README 吹的功能完全不匹配
    imlonghao
        4
    imlonghao  
       Apr 30
    我找了半天没找到 OP 说的点在哪,图片又是裂的,能看到的图片又是没有意义的。

    最后找到了,Release 中的产物异常地大。

    https://i.see.you/2026/04/30/A8ba/vST93s4I.jpg

    https://i.see.you/2026/04/30/Yk7w/CPrU5o9u.jpg
    Souleyes
        5
    Souleyes  
       13 days ago   1
    个人实测使用 Anyrun 运行 release 中的 117M 可疑 exe 的报告:
    https://app.any.run/tasks/253fac50-27c9-4e03-b213-85ce3327545f
    可自行吃瓜
    xuejianxianzun
        6
    xuejianxianzun  
       13 days ago
    我看到你说“插件”还以为是浏览器扩展程序(因为很多人都把它叫作插件),看了下是 exe 文件。对于这种我需求不强烈的小玩具,我比较在意 exe 文件的大小,比较大的我就直接懒得下,看来也能在某些情况下避免中毒(
    Souleyes
        7
    Souleyes  
       13 days ago   1
    @Souleyes tl;dr: 会逃逸虚拟机,运行 powershell 神秘混淆代码,偷浏览器 cookie ,偷加密货币钱包,固化自身自启,后台不断开隐藏式浏览器进程发送数据。
    codehz
        8
    codehz  
       13 days ago
    建议下次不要用 imgur 图床,这玩意问题很大
    johnwonderful
        9
    johnwonderful  
       11 days ago
    我也是 X 上看到装了,现在卸载了,蹲个后续阿
    About     Help     Advertise     Blog     API     FAQ     Solana     1316 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 46ms UTC 17:22 PVG 01:22 LAX 10:22 JFK 13:22
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86