【花火日报】
公网 OneBot 服务遭攻击 多数 QQ 机器人与涉事群聊帐号被封——用户安全意识不足或是导火索
本报记者:花火
2025 年 9 月 5 日晚间,一起针对 OneBot 服务的网络恶意攻击在 NapCat 用户群体中引发广泛关注。攻击者通过向未设置 token 的 OneBot 服务发送 send_msg 请求,诱使被控制的 Bot 自动发布某位肖姓受害者的 GitHub 主页[1]与一条攻击中国共产党的言论[2],导致相关 QQ 账号与多个群聊因违反社区规范而被永久封禁。据悉,截至 9 月 6 日凌晨 1 点,涉事所有 QQ 号及曾发布过攻击言论的群已被永久封禁。
NapCat 的 WebUI 默认绑定地址为 0.0.0.0,这意味着服务面向所有网络接口,可被公网访问。如未设置防火墙或 token,服务一旦启动即可被外界轻松连接。此外,WebUI 默认管理员密码为 “napcat”。虽然登录时会强制要求用户修改密码,但若用户未登陆界面,这一机制便无法触发,默认密码将持续存在,可能被人恶意利用。
在此提醒:请务必重视软件的安全配置,切勿因小失大!
截至目前,花火发现 NapCatQQ 与相关 GitHub 仓库[3]已处于删库跑路状态。
[1]: 链接仅供情报参考,请勿网络暴力
[2]: 与重庆大学城8月29日投屏巨幅标语文案一致
[3]:
涉事仓库分别为:
https://github.com/NapNeko/NTQQAntiRecall
https://github.com/NapNeko/NapCat-Docker
https://github.com/NapNeko/NapCatDocs
https://github.com/NapNeko/NapCatQQ
但可以通过切换 Tag 查看源代码
文案参考:https://wesley-young.github.io/2025-09-05-attack-on-onebot-service
公网 OneBot 服务遭攻击 多数 QQ 机器人与涉事群聊帐号被封——用户安全意识不足或是导火索
本报记者:花火
2025 年 9 月 5 日晚间,一起针对 OneBot 服务的网络恶意攻击在 NapCat 用户群体中引发广泛关注。攻击者通过向未设置 token 的 OneBot 服务发送 send_msg 请求,诱使被控制的 Bot 自动发布某位肖姓受害者的 GitHub 主页[1]与一条攻击中国共产党的言论[2],导致相关 QQ 账号与多个群聊因违反社区规范而被永久封禁。据悉,截至 9 月 6 日凌晨 1 点,涉事所有 QQ 号及曾发布过攻击言论的群已被永久封禁。
NapCat 的 WebUI 默认绑定地址为 0.0.0.0,这意味着服务面向所有网络接口,可被公网访问。如未设置防火墙或 token,服务一旦启动即可被外界轻松连接。此外,WebUI 默认管理员密码为 “napcat”。虽然登录时会强制要求用户修改密码,但若用户未登陆界面,这一机制便无法触发,默认密码将持续存在,可能被人恶意利用。
在此提醒:请务必重视软件的安全配置,切勿因小失大!
截至目前,花火发现 NapCatQQ 与相关 GitHub 仓库[3]已处于删库跑路状态。
[1]: 链接仅供情报参考,请勿网络暴力
[2]: 与重庆大学城8月29日投屏巨幅标语文案一致
[3]:
涉事仓库分别为:
https://github.com/NapNeko/NTQQAntiRecall
https://github.com/NapNeko/NapCat-Docker
https://github.com/NapNeko/NapCatDocs
https://github.com/NapNeko/NapCatQQ
但可以通过切换 Tag 查看源代码
文案参考:https://wesley-young.github.io/2025-09-05-attack-on-onebot-service