下到木马了,给我浏览器 cookie 全部偷走了

173 天前
 1ceny

前几天找免费的 pr 软件,下到一个 setup.exe 的文件当时看文件结构有什么 liscense 什么的也就没在意。但是发现运行了两遍都没有反应,本身也不是很熟悉 win11 系统就没太当回事。第二天早上被邮件轰炸起来,ins reddit steam 等游戏账号都被改密码改邮箱了。奇怪的是都没有异地登录的邮箱提示。 唉 真是防不胜防,前几年看 linus 和电玩 ak 的视频还以为这种事离我挺远的,都是针对 youtuber 的。现在没想到真的发生在自己身上了。不过总的来说没有什么损失,大部分账号都找回来了,就是挺费时间的。

4574 次点击
所在节点    分享发现
45 条回复
whileFalse
173 天前
windows 和 android 一定要小心,不能随便下乱七八糟的软件。要有杀毒软件但这玩意是用来托底的不是让你浪的。
如果玩数字货币,最好用一个单独的设备登录账户。
jasonyang9
173 天前
所以本机的应用防火墙很关键,默认策略应该是禁止程序出站访问,除非显式放行
zhxhwyzh14
173 天前
具体从哪下载的啊?
tongbufu
173 天前
还是你有加密货币那已经归零了
goodhellonice
173 天前
不知道 mac 下有类似的病毒么。。。还挺吓人的
processzzp
173 天前
@goodhellonice 有的兄弟有的
CloudyKumori
173 天前
这个 setup.exe 连着整个安装文件有几 GB 吗,还是只有几 MB ?如果是有几 GB 的话,那这个木马做的也太真了
lynan
173 天前
@goodhellonice 甚至莫名其妙的浏览器拓展也会干坏事,之前 V 站很多人被一个拓展偷了 Cookie 把账户金币偷了
lazyyz
173 天前
@jasonyang9 除了自带的,请问有免费好用的 Windows 防火墙推荐吗?谢谢!
greatghoul
173 天前
兄弟你太惨了。
tamshy
173 天前
我的甲骨文 vps 也是直接被改了邮箱,很多账号收到一堆验证。可能和你这个差不多
dwu8555
173 天前
吓得我赶紧把我的 Little Snitch 打开
chairuosen
173 天前
改密码改邮箱之后,靠什么找回来?
luoyide2010
173 天前
估计是把你键盘输入都记录下来了,偷 cookie 还能把你密码给改了?
ala2008
173 天前
同一个电脑,edge 经常访问和使用 chrome 的数据,是否合理?
qq316107934
173 天前
@luoyide2010 #14 Chrome 的密码管理器是明文存储,是可以连锅端的
uuhhme
173 天前
没安装类似火绒的杀毒软件?或者自带 WD 的没识别?
sicifus
173 天前
火绒,然后+自定义防护规则
keai77
173 天前
@whileFalse 你没看过那篇,丈母娘用 appstore 下载的下厨房被骗钱的帖子?
love2328
173 天前
基本的防护还是要有 然后到提升自己 再提升亲戚朋友

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1119187

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX