admin管理员组

文章数量:1535081

1月2日,我购买了新电脑,使用 云净装机大师和系统之家的镜像,安装系统

系统之家

Windows11专业版下载-Windows11 64位专业版镜像23H2下载 - 系统之家

云净装机大师

U盘启动 - 云净装机大师

我是币圈的人,所有资产全部在浏览器的谷歌插件里,metamask钱包。

这两款其一,不知道哪个,留了后门,导致我metamask钱包被盗,所有资产全部丢失,目前损失10w+

经过全部复盘 排查,找出原因

被盗时间 1月7日 19:21-19:51

这个时间我不在电脑旁边,但是我电脑浏览器记录,使用metamask钱包 进行了数笔转账

当时在怀疑是不是有人通过todesk控制了我电脑转的,后来使用火绒排除。 火绒真的很厉害,360完全没扫到。

火绒查到了这5个异常,我挨个文件路径去找, 其中有一个是edge浏览器的插件,但是我本人是从来不用edge浏览器,并且做完这个系统,从来没打开过edge浏览器

病毒伪装的插件

其中一个病毒,我打开路径

修改日期是我做系统的时间,也就是电脑系统出生自带的,监控谷歌浏览器和edge浏览器。

还有这个异常文件,我打开查看

里边记录了我所有浏览器的钱包操作,从电脑系统安装好的那一天,一直记录到现在。 今天终于动手了,把我链上所有的钱 全部转走。

并且我看转到的钱包地址,在10天之前,也盗过很多人的钱包

另外 这个后门不管是云净还是系统之家留的,希望你永远不要出金,你的地址我会一直监控,你出金的时候,就是警察上门的时候。

我所有地址 evm所有链条,全部被盗,目前损失10w+

最后 所有币圈玩家,

一定不要用盗版Windows系统

一定不要用盗版Windows系统

一定不要用盗版Windows系统

本文标签: 千万不要玩家系统