仿冒AI助手:恶意程序ClawdBot以插件形式藏身VS Code,实为特洛伊木马

xiaohack博客专注前沿科技动态与实用技术干货分享,涵盖 AI 代理、大模型应用、编程工具、文档解析、SEO 实战、自动化部署等内容,提供开源项目教程、科技资讯日报、工具使用指南,助力开发者、AI 爱好者获取前沿技术与实战经验。




伊夫林窃取程序完全执行后,会从受感染设备中窃取浏览器密码、Cookie、加密货币钱包、即时通讯会话记录、VPN 配置文件、Wi-Fi 密钥及各类敏感文件。
同时该程序还会捕获设备截图和详细的系统信息,将所有数据压缩为单个压缩包后,上传至攻击者控制的 FTP 服务器。

先说优点,比 cc 好用!比 codex 快!代码质量也比 cc 好得多!
配置说明:
安装 copilot
安装 copilot 接入第三方 API 的插件
{ "reasoning": { "effort": "xhigh", "summary": "auto" }, "store": false, "stream": true } effort 可选项 :low、、high、xhigh
配置密钥:
这里前面的小眼睛要点一下显示!
然后切换一下模型就可以开始愉快的玩帅了!
最后贴一个 settings.json 的配置版本
我这里的 baseUrl 用的是 cc-switch 的 proxy 地址,密钥随便填就行!
"gcmp.compatibleModels": [
{
"id": "rc:gpt-5.2",
"name": "RC-GPT-5.2-Xhigh",
"provider": "zhipu",
"baseUrl": "http://127.0.0.1:15721",
"model": "gpt-5.2",
"sdkMode": "openai-responses",
"maxInputTokens": 272000,
"maxOutputTokens": 128000,
"capabilities": {
"toolCalling": true,
"imageInput": true
},
"useInstructions": false,
"includeThinking": true,
"extraBody": {
"reasoning": {
"effort": "xhigh",
"summary": "auto"
},
"store": false,
"stream": true
}
},
{
"id": "rc:gpt-5.2-low",
"name": "RC-GPT-5.2-Low",
"provider": "zhipu",
"baseUrl": "http://127.0.0.1:15721",
"model": "gpt-5.2",
"sdkMode": "openai-responses",
"maxInputTokens": 272000,
"maxOutputTokens": 128000,
"capabilities": {
"toolCalling": true,
"imageInput": true
},
"useInstructions": false,
"includeThinking": true,
"extraBody": {
"reasoning": {
"effort": "low",
"summary": "auto"
},
"store": false,
"stream": true
}
},
{
"id": "rc:gpt-5.2-High",
"name": "RC-GPT-5.2-High",
"provider": "zhipu",
"baseUrl": "http://127.0.0.1:15721",
"model": "gpt-5.2",
"sdkMode": "openai-responses",
"maxInputTokens": 272000,
"maxOutputTokens": 128000,
"capabilities": {
"toolCalling": true,
"imageInput": true
},
"useInstructions": false,
"includeThinking": true,
"extraBody": {
"reasoning": {
"effort": "high",
"summary": "auto"
},
"store": false,
"stream": true
}
}
],



伊夫林窃取程序完全执行后,会从受感染设备中窃取浏览器密码、Cookie、加密货币钱包、即时通讯会话记录、VPN 配置文件、Wi-Fi 密钥及各类敏感文件。
同时该程序还会捕获设备截图和详细的系统信息,将所有数据压缩为单个压缩包后,上传至攻击者控制的 FTP 服务器。

应该不会被投诉吧?仅供学习啊,出了事不要怪我
应该不会被投诉吧?仅供学习啊,出了事不要怪我
应该不会被投诉吧?仅供学习啊,出了事不要怪我
番茄小说发布工具,如果你写 xx 那么关闭那个风险检测,增加了短篇版本
我用夸克网盘给你分享了「番茄小说发布工具」,点击链接或复制整段内容,打开「夸克 APP」即可获取。
/~3c3c39natQ~:/
链接: 夸克网盘分享
roo code 全自动写小说,是 Visual Studio Code 插件
我用夸克网盘给你分享了「ggt」,点击链接或复制整段内容,打开「夸克 APP」即可获取。
/~2d1039mbRp~:/
链接: https://pan.quark.cn/s/e5289e2681d0
应该不会被投诉吧?仅供学习啊,出了事不要怪我
应该不会被投诉吧?仅供学习啊,出了事不要怪我
应该不会被投诉吧?仅供学习啊,出了事不要怪我