LinuxDo 新帖推送
182 subscribers
252K photos
314K links
Download Telegram
标题: 新型 "LucidRook "恶意软件被用于对非政府组织和大学的定向攻击
作者: #🐟
板块: #前沿快讯
编号: 1937482
帖子: https://linux.do/t/topic/1937482
时间: 2026-04-10 14:33:50
摘要:
BleepingComputer





New ‘LucidRook’ malware used in targeted attacks on NGOs, universities

A new Lua-based malware, called LucidRook, is being used in spear-phishing campaigns targeting non-governmental organizations and universities in Taiwan.













[!quote]+
一种名为 LucidRook 的基于 Lua 的新型恶意软件正被用于针对非政府组织和大学的鱼叉式网络钓鱼活动。
Cisco Talos 的研究人员将该恶意软件归咎于一个内部追踪为 UAT-10362 的威胁组织,并将其描述为一个 "拥有成熟操作技术 "的强大对手。
在 2025 年 10 月的攻击中, 发现了 LucidRook,这些攻击依赖于携带密码保护档案的钓鱼电子邮件。
研究人员发现了两个感染链,一个是使用 LNK 快捷方式文件的感染链,该文件最终提供了一个名为 LucidPawn 的恶意软件滴管;另一个是基于 EXE 的感染链,该感染链利用了一个假冒趋势科技无忧商务安全服务的假冒杀毒软件可执行文件。
基于 LNK 的攻击使用诱饵文件,例如精心制作的看似来自政府的政府信函,以转移用户的注意力。

Cisco Talos 观察到,LucidPawn 解密并部署了一个合法的可执行文件,并将其重命名以模仿 Microsoft Edge,同时还部署了一个恶意 DLL (DismCore.dll),用于侧载 LucidRook。
LucidRook 的显著特点是其模块化设计和内置的 Lua 执行环境,可将第二阶段有效载荷作为 Lua 字节码检索和执行。
这种方法使操作人员能够在不修改核心恶意软件的情况下更新功能,同时也限制了取证的能见度。通过对代码进行大量混淆,这种隐
标题: M系列芯片的Mac上装VPN出现加载VSG驱动失败的问题
作者: #menglavol
板块: #开发调优
编号: 1937484
帖子: https://linux.do/t/topic/1937484
时间: 2026-04-10 14:34:02
摘要:
最近在安装公司之前开发的VPN客户端时出现了加载VSG驱动失败的问题,大家有没有遇到过,有什么解决方式吗?
标题: 美版iPhone能在国内激活esim吗
作者: #demo
板块: #搞七捻三
编号: 1937498
帖子: https://linux.do/t/topic/1937498
时间: 2026-04-10 14:35:47
摘要:
兄弟们,美版无锁iPhone想搞个美国esim号,在红茶上买了一个美区号想试一下,激活不成功。想问一下是国内不能激活吗?
标题: 厦门三年全栈开发真
作者: #大大大大胖
板块: #搞七捻三
编号: 1937502
帖子: https://linux.do/t/topic/1937502
时间: 2026-04-10 14:37:02
摘要:
目前是8k,怎么要跳槽厦门的 四年 就开到了9k 目前手上offer3个 两个8.5 一个9  这对吗 我应该去大城市看看吗
标题: MAI-Image-2 有一种Dall-E时代的美
作者: #mzltest
板块: #搞七捻三
编号: 1937505
帖子: https://linux.do/t/topic/1937505
时间: 2026-04-10 14:37:59
摘要:
https://playground.microsoft.ai/share/75d1e27a-266f-4d4e-a0eb-a64e816525f9
简单去playground试了一下,第一张图就气笑了
而且只要涉及人的都是image generation unavailable
我还特意看了一下,这模型确实是今年发布的啊,怎么感觉怎么复古

此话题lv0,没有见不得互联网的内容。
标题: 质疑vsc 理解vsc 成为vsc
作者: #jmxyyy
板块: #搞七捻三
编号: 1937510
帖子: https://linux.do/t/topic/1937510
时间: 2026-04-10 14:38:26
摘要:
体验过picker就再也离不开了,那只能把nvim改造为vscode
标题: 网易UU加速器被曝擅自修改AI软件目录
作者: #Yon
板块: #前沿快讯
编号: 1937520
帖子: https://linux.do/t/topic/1937520
时间: 2026-04-10 14:39:07
摘要:
网易UU加速器被爆出会擅自添加 netease-uu-booster 文件夹在  codex cursor 等AI软件skills目录下
目前官方回应是Bug 升级至最新版修复
网易uu加速器夯爆了! - 资源荟萃 - LINUX DO
值得注意的是 有佬友指出UU加速器支持加速Claude 是否为了标记AI软件出现了这个Bug 可为什么要放在skills下呢
标题: 理性讨论各渠道的Gemini智力
作者: #HPetter
板块: #开发调优
编号: 1937521
帖子: https://linux.do/t/topic/1937521
时间: 2026-04-10 14:39:14
摘要:
只比较3.1pro。最强的应该是 AI studio里的。
官网页gemini,反重力的gemini,cli的gemini,vertex里的,还有business网页的,这几个性能有没有明显区别?该怎么排
标题: 不是,这这么上工啊
作者: #叼毛佬
板块: #搞七捻三
编号: 1937534
帖子: https://linux.do/t/topic/1937534
时间: 2026-04-10 14:41:22
摘要:
codex降智,opus更没指望过,这今天就这样下班了吗?还能做什么吗
标题: 佬友们,todesk非要会员才能用,我想自己搭个远控,现在什么技术方案比较好?有外网服务器
作者: #ltt cn
板块: #开发调优
编号: 1937543
帖子: https://linux.do/t/topic/1937543
时间: 2026-04-10 14:42:28
摘要:
各位大佬有没有什么好的解决方案呢?感谢
标题: 微软商店出现0x8007177E报错解决办法
作者: #ther000
板块: #开发调优
编号: 1937547
帖子: https://linux.do/t/topic/1937547
时间: 2026-04-10 14:43:06
摘要:
我之前微软商店突然会出现0x8007177E报错,导致部分软件无法安装,例如codex,winget,网上找了半天也没找到解决办法,问了一下chatgpt就解决了,在终端输入下面命令重启电脑就行。
fsutil behavior set disableencryption 0

如果不行,这是我的完整GPT回答



ChatGPT





ChatGPT - 1Password 安装错误

Shared via ChatGPT
标题: 佬们,在安装hermes-agent出现问题了,适配钉钉渠道
作者: #奥托·阿波卡利斯
板块: #开发调优
编号: 1937555
帖子: https://linux.do/t/topic/1937555
时间: 2026-04-10 14:44:13
摘要:
今天看到这个hermes-agent,就寻思去看看怎么回事,按照他官网说的指令也一键安装好了:
curl -fsSL https://raw.githubusercontent.com/NousResearch/hermes-agent/main/scripts/install.sh | bash

但是在hermes gateway setup 配置channel的时候,我把钉钉安装他说的配置了,启动缺一直无法对话,日志也显示未启用任何消息平台。


有佬知道怎么解决吗?
标题: 那啥,水到2级了。。分享一点点小福利,可以蹬。。
作者: #海盗船
板块: #福利羊毛
编号: 1937560
帖子: https://linux.do/t/topic/1937560
时间: 2026-04-10 14:45:14
摘要:
BaseUrl:https://api.souimagery.fun/v1
ApiKey:(懂得都懂知道加哪两个s字k母)-Nm3CRnIJjnHgBc8U9lHgN6ZSGU7UXPh3ROLrlPbAvy6N77AS
Model:gpt-5.4
标题: claude pro为啥我的每个月是$29.98
作者: #DerekBOY
板块: #搞七捻三
编号: 1937561
帖子: https://linux.do/t/topic/1937561
时间: 2026-04-10 14:45:27
摘要:
我想用google play付款,怎么价格不是$20啊?
标题: 即将升入三级,给佬友抽3个口令红包,祝各位佬友早日升三级
作者: #jxl6666666
板块: #福利羊毛
编号: 1937578
帖子: https://linux.do/t/topic/1937578
时间: 2026-04-10 14:47:35
摘要:
来L站有一段时间了,起初是为了学习ai的使用进站的,刚开始一直在用cursor,后来也看到佬友们推荐的claude code终端,按照佬友的教程配置,后来学习怎么配置域名邮箱,以后还得多学习。第一次升三级,由于本人很菜,就抽 3 个口令红包给佬友们助兴呀!抽奖结束12小时内私发中奖者
奖品详情:
3 个 8.88 元的支付宝口令红包。
活动时间:
开始时间:发帖时间
截止时间:2026年4月11日 18:00
参与方式:
在本帖下回复任意内容即可
抽奖规则:
每位用户仅允许参与一次。
将使用 LINUX DO 抽奖工具在所有回复中随机抽取中奖者。
注意事项
本活动将在活动截止时间后关闭回帖,以确保公正性。
中奖者将在活动结束后在本帖公布,并通过论坛站内信由发起人通知领奖方式。
所有规则及抽奖结果由@jin_xingliang及论坛管理团队最终解释。
发起人承诺:
作为本次抽奖的发起人 @jin_xingliang ,我承诺本话题的抽奖活动严格遵守 LINUX DO 社区抽奖规则。因违反上述规定引发的公平性争议或其他问题,均由我独立承担相应的道德与法律责任。
期待您的积极参与,祝您好运!如有任何疑问,欢迎随时联系 @jin_xingliang 或论坛管理团队。
标题: 不小心被龙虾吸干了token,死循环烧了2500万token
作者: #孟先生
板块: #开发调优
编号: 1937581
帖子: https://linux.do/t/topic/1937581
时间: 2026-04-10 14:48:03
摘要:
龙虾有个早上九点的定时任务
发天气预报和AI日报
结果调用工具失败了,并且失败后一直重试循环调用
直到吧智谱的Lite的5小时限额吸干到429限额
然后换了腾讯的coding plan就一次成功了
得亏是coding plan,按请求次数的套餐
问题是:为什么智谱的这个模型,都失败了,自己也不懂得变通?之前用腾讯的coding plan的glm-5的时候,这个定时任务一直没问题
最近换上智谱的GLM-5-TURBO,这种定时任务就老是出问题