立即停用clash party 和 sparkle 代理软件,执行任意命令严重漏洞!我已被感染木马。

原本引以为豪的macOS也中招了

就访问了夸克分享类的资源网站,估计被挂马了:
攻击链:Chrome 中的网页内容 → 本地 Sub-Store 127.0.0.1:38324/api/preview/sub → Node child_process → shell/curl → ~/updated → ProRAM 持久化。

容我我好好研究一下!主要clash party这个sub store是默认开启的,也是很坑爹呀,用了好久都还不知sub store是做啥的。。。。

1 个赞