GoForum🌐 V2EX

警惕 github 比特币开源库

cxwave · 2026-02-17 13:52 · 0 次点赞 · 2 条回复

平常没有使用自带杀毒软件和火绒,因为使用习惯非常小心。基本不会乱下载东西。

今天打游戏发现 ping 值 500-1000 延迟,风扇狂转。检查 windows 更新没问题和 Edge 资源占用。我就感觉中招了。

立马下载火绒,惊人发现是 python 的一个库里面有恶意代码,此库是一个比特币钱包生成和管理库。

因为审查代码耗时耗力没有过多在意,结果这个脚本在最近才开始执行恶意代码,不知道是怎么做到的,我不是网络安全专家,还好发现及时,及时处理。建议大家务必小心第三方库,即使不使用杀毒软件,也要定期下载查杀。

恶意代码属于勒索程序,定期远程执行恶意代码的,今天发现处理了。 https://github.com/1200wd/ 恶意开源地址。

https://imgur.com/pAovHsW https://imgur.com/z1OyEi8

2 条回复
cxwave · 2026-02-17 14:02
#1

7.png 7.png

zjj19950716 · 2026-02-17 15:37
#2

看了下 py 常规的加密解密 代码都是 2 年前的

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: cxwave
发布: 2026-02-17
点赞: 0
回复: 0