‼️檢查你的Clash For Windows ‼️ 今天我的新裝了不到一周的電腦中病毒了,所幸沒有資產被盜,目前已經換了錢包。 發現的原因是下午電腦開着在旁邊玩手機,一抬頭發現鼠標在動,電腦進入一個需要輸入pin碼的頁面,我還以爲是鼠標壞了嘗試控制,發現對方在跟我爭搶要點右下角的後臺。沒來得及看清楚它在幹嘛,手比腦子快直接按機箱強制重啓了。 因爲電腦硬件和系統(官網下載的鏡像)都是我自己裝的,新電腦下的軟件不多比較好排查,可能是一些非官方途徑下載的軟件。 然後我下載了火絨和360深入掃了幾遍,得到了以下問題文件: 可以發現主要是兩個可執行文件,一個在clash for windows下的目錄的facation.exe, 一個是在~/Vedios文件夾下的隱藏文件夾中的enqucz.exe 。因爲clash for win早就刪庫了,只是習慣問題我一直在用,前幾天下載的時候其實也想到了可能會有問題,只是沒往心裏去,沒想到這麼快就暴雷了。 我在另一臺電腦的同版本clash for win是沒有這個叫facation的文件的,打開everything搜索,看到了它事無巨細地保存了我chrome的相關記錄: 裏面每個文件夾裏有log文件,包含了我很多瀏覽信息比如說打開的網頁信息等等(文件比較大,不知道是什麼編碼,暫時沒找到有沒有私鑰信息),非常非常恐怖! 另一個enqucz.exe文件