目前 CMWTAT 官网已经恢复正常的下载链接。但此前 cmwtat.cloudmoe.com 官网曾遭到入侵,官网指向阿里云、亚马逊云的下载链接被替换为包含恶意 .msi 安装包的 ZIP 文件。GitHub Releases 下载不在本次已确认的受影响范围内。
根据调查,攻击者此前已进行服务器扫描,正式入侵很可能始于 2026 年 8 月 29 日傍晚;具体挂马时间仍在调查,服务器文件时间戳也曾被伪造为 2025 年。
CMWTAT 正常下载应为单独的 .exe,或 ZIP 内仅包含一个 .exe。如果 ZIP 内含 .msi,请勿运行。
若已运行可疑文件,请立即使用杀毒软件全盘查杀、备份重要资料,并在条件允许时重装系统。CMWTAT 被删除不会影响已完成的激活,重装后系统将自动激活。
感谢 @efojug 在 Issue #115 中提供报告。
对由此造成的困扰和风险,我深表歉意。我将持续调查攻击细节,并更加认真地保障服务器安全,避免类似事件再次发生。