sparkle 下载未知文件

hripleh 2026-09-04 10:43 1

今天火绒拦截了 sparkle 命令行执行。是 sparkle 问题还是系统问题?

附上 AI 分析下载的文件。




编辑


是 sub store 被恶意网页调用,在网页中发送请求 http://127.0.0.1:38324/api/preview/sub,可以执行任意代码。

最新回复 (6)
  • 夏天 09-04 10:48
    1

    ^-^看着咋这么吓人,我昨天才更新的

  • OOKAMI 09-04 11:09
    2

    会不会是sub store或者其他订阅中脚本的问题,毕竟内嵌了js引擎,如果脚本出了问题还是能做一些操作的。

  • hripleh 楼主 09-04 14:34
    3

    确实,sub store 被浏览器网页直接调用了。

  • wuyizhong 09-04 14:42
    4

    还好我都用二进制版本,直接用Mihomo singbox这些

  • hripleh 楼主 09-04 14:49
    5

    只要使用了 sub store 就能被攻击

  • YOLO 09-05 01:23
    6

    没太懂,意思是说clash verge 出问题了,有漏洞,然后中招了?

* 帖子来源Linux.do
返回