双击 exe 没反应,结果 tg 号被盗了

发布于

abc8678: 昨晚下载了一个程序,结果下载到的居然是一个 txt 文件,里面是一个 Dropbox 网盘链接,看起来觉得不太对劲,双击后没反应。原始地址在此 [链接](https://github.com/apps/2026-sqlyog-ultimate-crack)。

感觉像是病毒的我,已经无能为力,不知道这个文件究竟会做什么。等到凌晨,我就去睡觉了。早上起来后,发现手机端的 TG 已经被退出登录,尝试手动登录时,提示需要验证码。我查看了电脑上一直开的 TG,静悄悄的没有新消息。于是我点击下方的更新按钮,顺便重启了客户端,结果一打开就发现号被串了,里面全是英文群和俄文群,虽然会员状态还在,但其他内容看起来和之前的账号完全不同。我于是退出了 PC 端的登录,再次登录,可是手机里的钥匙被锁在房间里了。短信验证码还能收到,但登录时却提示有两步验证,而我之前并没有开启过这个功能,密码也不记得了。我尝试点击忘记密码,结果那个邮箱也不认识,居然变成了以 ru 结尾的。账号彻底废了,不确定是否是那个 exe 导致的,但可能性很大。

---

原文链接:[点击查看](https://www.v2ex.com/t/1228946)

评论(16)

PC 端串号那会儿,昵称、群组和联系人都被改了,不过手机短信验证码还能收到。但当我把验证码输进去,却弹出了两步验证,到这一步我是真慌了。

· 0 个赞

卧槽,居然还有这种操作,防不胜防。

· 0 个赞

回复

至于这木马还有没有搞别的暗箱操作,那我也就不清楚了。

· 0 个赞

破解软件向来是木马重灾区啊。

· 0 个赞

这波操作我是看不懂了,遇到这种情况不应该是用还有权限的常用设备(比如 PC)把其他可疑客户端强行踢下线,然后再去解救账号吗?你竟然自己主动退出了,绝了狗。

· 0 个赞

回复

本来以为在常用设备上,找回账号应该不难来着。

· 0 个赞

回复

登录前确实想着把可疑端踢下线的,但 PC 端一登进去发现号都不是自己的了,当时人直接慌了,把这茬给忘了。

· 0 个赞

这么恐怖的吗……那以后开源软件也不敢随便用了?

· 0 个赞

好奇楼主电脑装杀毒软件没?

· 0 个赞

回复

拿到文件我先把 Windows 自带的防护给关了,然后直接运行。平时遇到不认识的软件我都在虚拟机里跑的,昨晚太晚了懒得弄,心存侥幸结果出事了。

· 0 个赞

其实看到项目在 GitHub,却跳到 Google Drive,下载下来又是个跳 Dropbox 的 txt,这套路就该警惕了。正经开发者干嘛不直接放 Release 里或者直链呢。

· 0 个赞

回复

哎,国内很多资源分享也是各种网盘七绕八绕的,我习惯性地就这么套用了,大意了。

· 0 个赞

回复

当时搜这软件搜得快疯了,只找到社区版或者国内下载站,看到这个还抱有侥幸心理试了一下,结果真中招了。

· 0 个赞

楼主你电脑是处于“裸奔”状态吗?没装杀毒软件?

· 0 个赞

回复

呃,确实,当时电脑就是裸奔的……

· 0 个赞

回复

事发前电脑上装了小红伞(Avira),但根本没查出来什么。中招之后我赶紧装了个国内的杀毒软件,现在正在全盘扫描。虽然国产杀软多少有点流氓,但查杀能力我觉得还是可以信一信的。

· 0 个赞