有史以来第一次被盗号[2024-03-30更新]

又是补课,刚刚体考完也不让我们多休息一天。满分50,我考了46分。快给我点赞。👍

刚刚从学校回来,打开电脑,再然后打开浏览器,提示我的微软账号未登录,此时还没有意识到事情的严重性,发送短信验证码才登上,打开邮件一看。

如果是你本人,你不需要采取任何操作。

谢谢!
Facebook 安全团队

Microsoft 帐户
安全警报
我们认为其他用户可能已访问你的 Microsoft 帐户mo**[email protected]。如果发生该情况,我们将要求你使用安全质询验证你的身份,然后在下次登录时更改密码。
如果其他用户已访问你的帐户,则他们已经知道了你的密码,并可能尝试访问你的个人信息或发送垃圾邮件。
如果尚未恢复你的帐户,我们可以立即帮助你进行该操作。
了解如何使你的帐户更安全
谢谢!
Microsoft 帐户团队

Microsoft 帐户
登录活动异常
已检测到最近登录到 Microsoft 帐户mo**[email protected]的一些异常。
登录详细信息
国家/地区: 中国
IP 地址: 36.20.76.100
日期: 2024/4/12 17:01 (GMT)
平台: Windows
浏览器: Firefox
请转到最近活动页,让我们确定这是否是你本人。如果不是,我们将帮助你保护帐户。如果是,我们将在以后信任类似活动。

一个与 Twitter 无关的网站或服务入侵了你的账号。 |
为确保账号安全,我们已锁定了你的账号。要重新登录,你必须重置密码。

莫, your account has been locked

We’ve seen unusual activity on your account. This may mean that someone has used your account without your knowledge.

Account locked on April 12, 2024

To protect you, your profile is not visible to people on Facebook and you can’t use your account.

We’ll take you through some steps to unlock your account.

Google 发现您的账号中有异常活动。请查看您的账号活动,确保他人无权访问您的账号。

您也可以访问以下网址查看安全性活动:

很明显我的海外账号密码泄露了。

指向了donate.ssl.xmrig.com

现在我的海外的社交平台的号都没了,也懒得去找回。

2024年4月13日 21:00左右

我的Github账户被标记,我的所有仓库源代码都无法查看

Hello @momo54181,

We recently noticed that your GitHub account had a suspicious login. Out of an abundance of caution, we made the decision to force a password reset for the account associated with this email address.

We have no reason to believe that this was the result of a GitHub vulnerability. While we can’t speak to your particular case, in other similar account takeovers our users have told us that infostealer malware was discovered on their system.

Thanks,

GitHub Support

你好@momo54181,

我们最近注意到您的GitHub帐户有一个可疑的登录名。出于谨慎,我们决定强制重置与此电子邮件地址相关的帐户的密码。

我们没有理由相信这是GitHub漏洞造成的。虽然我们无法说明您的具体情况,但在其他类似的账户接管中,我们的用户告诉我们,在他们的系统上发现了信息窃取恶意软件。

谢谢

GitHub支持

2024-04-16 Time 2024 Apr 16 00:04:47 UTC+8

New login to Spotify

We noticed you logged in from a new device. If this was you, there’s nothing for you to do right now.

Location Costa Rica
Time 2024 Apr 16 00:04:47 SGT
然后我的邮箱登录订阅了一堆网站

2024-04-30

4月6日看到朋友有一个在使用mtkclient speed mode索性我也去找了

随后找到了这个链接https://loshmain.click/?z=2530&f=3&n=%3C?php%20echo%20the_title();?%3E

点击[Download Now]之后

很明显是一个伪装页面

下载打开后

日期是今天的,说明每天都在更新.

https://mega.nz/file/gjdAlRRZ#m9J5ZGim0dE4txbrJENrRG6cQSod-accSjy0Cls8bLI

4月6日的链接,已经过期

Malware analysis @!FulL_Ver_$etup_5566_pAs$W0rd.7z Malicious activity | ANY.RUN - Malware Sandbox Online

任务报告:MemfilesSe… - 360沙箱云

样本报告-微步在线云沙箱 (threatbook.com)

奇安信情报沙箱 (qianxin.com)

奇安信情报沙箱 (qianxin.com)

奇安信情报沙箱 (qianxin.com)

在此推荐卡巴斯基杀毒软件,火绒愣是没扫出来。