V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
JStone
V2EX  ›  问与答

下载 claude code 变成了一个形似后门的东西

  •  
  •   JStone · Mar 8 · 2344 views
    This topic created in 55 days ago, the information mentioned may be changed or developed.

    https://claude-update-code.squarespace.com/ 在这个站点;

    是我怀疑错了还是一个后门程序? 这个站点是从谷歌 sponsor 推荐里点进去的;

    9 replies    2026-03-08 22:25:50 +08:00
    Vancion
        1
    Vancion  
       Mar 8 via iPhone
    这 100%钓鱼网站,如果运行了那几个命令还是重装系统比较保险。
    gap
        2
    gap  
       Mar 8 via iPhone
    我那天没睡醒输入 claude 后被告知没有找到安装路径,以为是自己坏境出问题了(之前出现过一次,因为同时装了 native bin 和 npm 版本,一次升级也是类似问题),就说重装吧,搜索了 claude code install ,点击了第一个结果(就是这个),敲入回车的那一刻意识了惊出一声冷汗,马上解开 base64 的地址看了下,指向的网站已经 404 了,还抱有一丝侥幸,而且 zshrc 也没有被写入什么奇怪的东西,紧跟着就弹出了需要本机密码( macos )的确提示框,知道自己完了,立即重启重装了系统,幸亏机器上没啥需要备份的(都一直有备份)
    darksheen
        3
    darksheen  
       Mar 8
    curl 的下载地址还是编码后的,生怕被人直接看出来
    python35
        4
    python35  
       Mar 8
    @gap 404 应该判断了 UA ,UA 对不上的就是 404 ,断网重装是最优解
    Ethans
        5
    Ethans  
       Mar 8
    fate
        6
    fate  
       Mar 8
    这确实是一个马子
    wonderfulcxm
        7
    wonderfulcxm  
       Mar 8 via iPhone
    谷歌也搞莆田医院这套
    JStone
        8
    JStone  
    OP
       Mar 8
    我把文件分析出来后 下载的文件在 /tmp/helper 下; 删掉后 重启系统不知道是不是就没问题了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2476 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 59ms · UTC 15:18 · PVG 23:18 · LAX 08:18 · JFK 11:18
    ♥ Do have faith in what you're doing.