V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Motorola3
V2EX  ›  GitHub

出大问题: GitHub 账号被封了

  •  
  •   Motorola3 · 61 天前 · 3106 次点击
    这是一个创建于 61 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前两天 Windows 遭受攻击,现在发现一台主力小鸡的账户被绑定了两步验证 完事今天发现 GitHub 账号被封 然后邮箱还有一个微软账户的台湾 IP 的异常登录

    16 条回复    2024-02-26 21:18:34 +08:00
    irainsoft
        1
    irainsoft  
       61 天前
    应该是 GitHub 号被拿去干坏事了。发邮件申诉吧,这种明显非你本人操作的问题,贴上你的主机被入侵的证据,应该很容易找回来。
    Motorola3
        2
    Motorola3  
    OP
       61 天前
    @irainsoft 嗯 我试试吧 问题是他无痕 我前两天感觉不对劲就先下了个 360 杀了一遍
    然后今天才发现的这个问题 现在不清楚有多少信息已经被拿到手里了
    正在给我能绑两部的账号绑两步
    问题是我 GitHub 是有两步验证的 不知道他是怎么在异常 IP 上操作的
    jgh004
        3
    jgh004  
       61 天前
    可能是你手机中招了呢
    Motorola3
        4
    Motorola3  
    OP
       61 天前
    @jgh004 不能把 我 iPhone 没装过什么奇怪东西呀
    estk
        5
    estk  
       61 天前 via iPhone
    所以换 Mac ?
    Motorola3
        6
    Motorola3  
    OP
       61 天前
    @estk 有 mac 但是很多东西还是要 Windows
    murmur
        7
    murmur  
       61 天前
    细说怎么攻击,开了远程桌面?
    ersic
        8
    ersic  
       61 天前
    估计不是病毒的事,弱密码吧,或者跟别的站用一个密码
    Motorola3
        9
    Motorola3  
    OP
       61 天前
    @murmur 下载了不知名.exe 具体攻击流程不清楚 起初是先搞的我 steam 然后给我 steam 的兑换点数给花完了 我不知道那个东西有什么价值
    然后就是 steam 好友收到了钓鱼链接
    然后我就立马下 360 开始杀毒
    然后今天突然节点不能用了 我以为 ip 死了 然后登录去看情况 发现被绑定了两步验证 然后我发邮件申诉
    然后我打开了 GitHub 发现登录掉了 从新登录发现账号被封了
    Motorola3
        10
    Motorola3  
    OP
       61 天前
    @ersic 有可能 但是具体怎么泄露的我也不清楚
    Motorola3
        11
    Motorola3  
    OP
       61 天前
    @ersic 而且我 GitHub 有两步验证 密码也进不去
    sss495088732
        12
    sss495088732  
       61 天前
    最近怎么对个人攻击这么多
    liuxyon
        13
    liuxyon  
       61 天前
    一看你就是外行, 用 360...
    Motorola3
        14
    Motorola3  
    OP
       61 天前
    @liuxyon 那应该用啥?我平时都用火绒 不过火绒的病毒库应该不然 360 吧
    qq316107934
        15
    qq316107934  
       61 天前
    @Motorola3 #14
    从第二个帖子追过来的,楼主可以在第二个帖子 append 上这个帖子让大家看清楚上下文。
    360 只是比较流氓,查杀能力还是 TOP 级别的,楼主忽略楼上发言。 都在传程序员不用 360 ,估计就人云亦云以为防护能力不行了。
    另外楼主下次发现被入侵,正确的做法应该是先断网,然后开始排查问题。 另外做一份当时的网络所有连接的快照也是不错的选择,方便后续排查快速定位。
    最后,楼主如果有两步验证的任何一个账户被成功攻击,都应该立刻意识到自己的 Session 泄露了,是手机/电脑进了内鬼。
    Motorola3
        16
    Motorola3  
    OP
       61 天前
    @qq316107934 对 是我反应慢了 我刚开始只是 steam 被动了 我并没有放在心上因为我 steam 没有多少钱 并且我习惯性的以为一般只会黑 steam 就完事了 没想到遇到了个厉害的 直接给我 GitHub 两步验证过了

    不过我不清楚有没有一种可能 因为我用的是哪吒的监控面板 他拿到了我那台 hk 的探针机器 然后里面有我的一个 GitHub 授权登录的令牌 不过是绑定了回调 url 的 但是回调 url 的域名也解析了过去
    是不是这个原因导致的我 GitHub 账号被黑
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   972 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 19:22 · PVG 03:22 · LAX 12:22 · JFK 15:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.