‼️检查你的Clash For Windows ‼️ 今天我的新装了不到一周的电脑中病毒了,所幸没有资产被盗,目前已经换了钱包。 发现的原因是下午电脑开着在旁边玩手机,一抬头发现鼠标在动,电脑进入一个需要输入pin码的页面,我还以为是鼠标坏了尝试控制,发现对方在跟我争抢要点右下角的后台。没来得及看清楚它在干嘛,手比脑子快直接按机箱强制重启了。 因为电脑硬件和系统(官网下载的镜像)都是我自己装的,新电脑下的软件不多比较好排查,可能是一些非官方途径下载的软件。 然后我下载了火绒和360深入扫了几遍,得到了以下问题文件: 可以发现主要是两个可执行文件,一个在clash for windows下的目录的facation.exe, 一个是在~/Vedios文件夹下的隐藏文件夹中的enqucz.exe 。因为clash for win早就删库了,只是习惯问题我一直在用,前几天下载的时候其实也想到了可能会有问题,只是没往心里去,没想到这么快就暴雷了。 我在另一台电脑的同版本clash for win是没有这个叫facation的文件的,打开everything搜索,看到了它事无巨细地保存了我chrome的相关记录: 里面每个文件夹里有log文件,包含了我很多浏览信息比如说打开的网页信息等等(文件比较大,不知道是什么编码,暂时没找到有没有私钥信息),非常非常恐怖! 另一个enqucz.exe文件