Buguj (@buguj23) 在 维护开源生态人人有责 中发帖

接续前几次的发帖,以及近期论坛里不少佬友不幸中招的经历: 

第一弹: 点击查看
第二弹: 【让 Muse 帮忙】打扫一下互联网垃圾
第三弹: 没想到在GitHub下载东西还能中木马病毒…属于是吃一堑长一智了 ~
第四弹: 佬友中毒经历复盘(来自 p445148)
特别感谢 @p445148 佬友提供的同类病毒的站点!

最近黑产团伙大量批量注册 GitHub 账号,以 “软件破解版 + 外链下载” 的套路大肆传播木马。
这批毒仓的运行行为链与典型特征:
[image]

毒仓认领与投诉清单
我整理p445148佬友的清单成表格,将整理出的毒仓库全部汇总在此。本人会逐一前往 GitHub 提交 Abuse 投诉,同时也欢迎各位佬友在楼下回帖认领举报(例如:认领 1-10 楼,已向 GitHub 提交),或继续在回帖中分享曝光新的毒仓!




序号
目标仓库链接
伪装类型 / 诱饵...