惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

U
Unit 42
博客园 - Franky
T
Tailwind CSS Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
月光博客
月光博客
人人都是产品经理
人人都是产品经理
雷峰网
雷峰网
Hugging Face - Blog
Hugging Face - Blog
有赞技术团队
有赞技术团队
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
阮一峰的网络日志
阮一峰的网络日志
C
Check Point Blog
爱范儿
爱范儿
T
The Blog of Author Tim Ferriss
aimingoo的专栏
aimingoo的专栏
Stack Overflow Blog
Stack Overflow Blog
博客园 - 聂微东
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
L
LangChain Blog
云风的 BLOG
云风的 BLOG
MyScale Blog
MyScale Blog
Microsoft Security Blog
Microsoft Security Blog
The Cloudflare Blog
博客园 - 三生石上(FineUI控件)

LINUX DO - 最新话题

谷歌云盘下载700g数据集,求方法 OpenAI推出了100美元的Pro订阅后,plus的Codex 5小时限额大幅缩水 之前买的super grok居然还没掉 关于CPA认证文件周限 佬们,默认CDK的要求是什么等级啊? 最新版本的微信群聊机器人方案 有没有人知道如何free号没有封,那么是否可以循环使用,因为我看主要是周限 L站改版了?吓我一跳,我以为我浏览器崩了 淘宝这种宽带可信吗,500兆移动宽带月费8元到2099年 docker内部应用访问宿主机mysql和redis时被拒绝connection refuse Erp全栈想转行做Ai有什么推荐的吗 boost有bug 佬们,有没有靠谱点的 Plus 购买渠道 大妈,狗妈用的 lg 服务有源头开源项目吗? 有人有能过验证码打码的嘛 上次帖里好像发过通过大模型来打码的 gpt plus 封号似乎也太快了点,一天就给封号了 按流量/token收费的国产官方AI推荐 我算是知道了为什么Oracle总是ABC了 佬友们帮我分析一下 ChatGPT Team账号只有一个人使用和4个席位邀请满了使用的总额度是一样的吗? gpt-free 10个带rt CPA反代claude是默认1m吗? 我终于敢说我做出来windows上tmux的替代了,目标windows/全平台最强的终端Ai编程工具 claude pro升级max,除了原来的$20,好像还能再领一次$100 关于AI agent的知识框架 独乐乐不如众乐乐,分享一下我的的AI对话程序 佬们自建网站支付问题是怎么解决的 怎么能让gpt模仿claude风格输出 codex free已经死了,下一个会是plus或者team吗 请问chatgpt pro里的fast模式,速度快了,降智吗
电脑上突然出现一个恶意的扩展插件
PolarWS (PolarWS) · 2026-04-30 · via LINUX DO - 最新话题

我电脑上的edge突然出现一个恶意的扩展插件,我用codex查了一下他好像会泄露密码、cookie之类的好像还跟系统的某些进程做了通信,上面还做了很多的代码混淆,有没有佬来分析一波攻击链路

文件在这里
jophmdibhfomfbhnhaanallakcijnhlp.zip (81.7 KB)

这是claude code的解析结果

image

Minor 2

这个插件叫啥啊,我去检查一下有没有中招


佬,AI内容截图

PolarWS (PolarWS) 3

好的,好像叫微软密码填充器 :distorted_face:,他不是微软商店安装的是挂在了来自其他来源那,我怀疑我系统进程也有木马,但是火绒并没有查出来

oladoga (美短银虎斑)

4

肯定是native的软件注入进去的,你可以检查下他跟本地stdio通讯的进程是哪个程序,中毒了估计,cookie拿走可以直接进一些网站的,很危险! 赶紧改密码德国IP ,这种域名一看就不是正经业务

image

另外火绒好评

image

PolarWS (PolarWS)

5

密码正在改了,主要是cookie不好解决,现在正在查系统
AI时代的好处就是普通人也能用cc去追查系统木马了 :grinning_face:

image

oladoga (美短银虎斑) 6

我们公司就开发浏览器插件,也是native程序主动注入,这个非常简单,比如你打开我的软件,只要给了管理员权限,直接就可以加浏览器插件进去,也就是说,你中毒的核心还是你装了某个exe软件,想想最近下载没有什么破解版,或者外挂、等一些未知来源渠道的东西,火绒不拦截浏览器插件注入的行为,所有RPA类软件都这么做的