ESC
开源 1 分钟阅读

警惕:GitHub假冒'Discord Quest Completer'仓库实为恶意软件,诱导用户关闭杀毒软件运行远程脚本

GitHub现假冒'Discord Quest Completer'仓库,声称可自动完成Discord任务,实则诱导用户运行远程PowerShell脚本、绕过执行策略并关闭杀毒软件,属典型木马分发手法,可能窃取Discord账号令牌与密码。请勿运行其任何脚本;如已执行应立即改密并启用两步验证。

来源:GitHub

🚨 安全警示:假冒’Discord Quest Completer’的恶意仓库

关于该仓库

一个名为’Discord Quest Completer’的GitHub仓库声称能够自动化并简化Discord游戏体验,号称可以自动升级、赚取成就、完成任务,支持跨平台(PC、移动设备、游戏主机)并即时执行,让玩家’专注于享受游戏’。

然而,分析其内容可以发现,这并非正常的开源工具,而是典型的恶意软件分发页面。

危险信号

  • 诱导执行远程脚本:仓库要求用户在PowerShell中粘贴一条命令,直接从第三方域名 ps-ps.cc 下载并运行来源不明的Loader脚本——这是木马投递的常见手法;
  • 教唆绕过安全策略:提供绕过Windows执行策略的命令行写法;
  • 要求关闭杀毒软件:公然指示用户在Windows安全中心暂停’实时保护’后再运行安装脚本——正规软件绝不会提出这种要求;
  • SEO关键词堆砌:页面罗列大量’预激活启动器下载’‘破解版部署脚本’等搜索诱导词,属于典型的黑灰产推广模式。

风险分析

此类假冒游戏辅助工具的仓库,其脚本通常用于窃取Discord账号令牌、浏览器保存的密码、加密货币钱包等敏感信息。执行’下载远程脚本并直接运行’类命令,等同于将电脑控制权交给攻击者。此外,使用任何自动化工具完成Discord任务本身也违反Discord服务条款,可能导致账号被封禁。

建议

  • 不要运行该仓库提供的任何脚本或命令;
  • 不要为安装任何软件而关闭杀毒软件或实时保护;
  • 如已执行相关脚本,应立即修改Discord密码、启用两步验证,并对设备进行全盘查杀;
  • 在GitHub上遇到类似仓库,可通过举报功能将其标记为恶意内容。