我在与某个用户在 https://github.com/gkd-kit/gkd/issues/713 正常讨论的过程中

某个人突然到这个 issue 发了一个文件分享链接

![image]( https://github.com/user-attachments/assets/808d22cc-2087-4845-b1be-aa22be1dc745)

我猜测这人可能被盗号了,所以直接删除了这条评论以免其他人下载文件

![image]( https://github.com/user-attachments/assets/213a797b-b8f4-4eba-9227-660e7654d29d)

随后我在自己的仓库做笔记的时候 https://github.com/lisonge/lisonge/issues/2

另外一个账号来发同样的链接

![image]( https://github.com/user-attachments/assets/3abffb4d-e6e3-4bbe-8e2c-fc56839ce7fe)

现在这些文件链接点进去已经显示被屏蔽

![image]( https://github.com/user-attachments/assets/f8f94792-b58c-4b47-89fb-9a0b391ba24b)

我查看了第一个账号的首页活动记录,发现他可能是在其他仓库 https://github.com/jhrrlee/batmf/issues/14 误下载导致感染的病毒

我在文件被屏蔽之前下载下来了,解压了但是没有运行,重新分享了一下,注意下载后不要直接运行,可能会导致 Github 被盗号

https://www.mediafire.com/file/p5fw9h246vkqe51/virus.zip/file

有大佬能分析分析吗?
举报· 69 次点击
登录 注册 站外分享
3 条回复  
cslive 小成 2024-8-27 11:15:21
正常,因为 issues 里的附件别人一看是在 github 里的,还是这个项目的,警惕性不高,直接下了
Opportunity 小成 2024-8-27 11:15:03
都是两个账号发的。我这里 WD 都直接报毒了。
qianc1990 小成 2024-8-27 08:44:38
针对 github 的供应链攻击,因为病毒文件的链接是 github, 用户的警惕性不高。
返回顶部