GoForum🌐 V2EX

请立即卸载 geminidesk 这个软件,开发者窃取密码等隐私信息

wdxbb · 2026-01-22 09:42 · 0 次点赞 · 0 条回复

该软件带有恶意/监控行为:

1.	隐蔽性设计:安装后创建隐藏文件夹(伪装成系统名如 SystemServiceData 、.svchost )并隐藏自身,试图在文件系统深处悄然存在。 
2.	数据抓取与外传:程序可能保存用户的登录邮件、密码、会话 cookies ,并将这些信息打包发送到外部服务器。 
3.	持久性/提升权限:程序尝试取得文件所有权并授予完全权限,使得难以删除或覆盖。 
4.	外部代码执行:客户端会下载名为 MicrosoftEdgeUpdate.exe 的可执行文件,并在主程序退出后仍保持运行。 
5.	社区反应:部分反馈涉及摄像头异常触发、密码管理器受影响等,更有用户称在卸载后需要重置账户安全。 

据说 mac 版本受害较小,主要是 Windows 版本,目前 github 仓库已经被封了: https://github.com/hillelkingqt/GeminiDesk/

下面是 reddit 的讨论: https://www.reddit.com/r/GeminiAI/comments/1ovwimh/warning_geminidesk/

0 条回复
添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: wdxbb
发布: 2026-01-22
点赞: 0
回复: 0