病毒吧 关注:302,545贴子:1,200,020
  • 4回复贴,共1

虽然没中招,但还是给大家分享一下

只看楼主收藏回复

当时是在下爱发电a大的nsfw版mod,由于这种东西国内不方便,所以是在跳转到那个“mediafire”(不知道俗称)地址下的
然后差点让我中招的家伙来了,这家伙伪装成了一个人机验证。
其实当我按下“开始验证”的时候就直接复制了一串代码,但大家肯定不会有事没事检查粘贴板的,而之后的“验证”步骤则是按win+r,开cmd,然后接Ctrl+v,enter
我本能的感觉有点不对劲,没有立刻按enter,然后就发现怎么有那么长一串代码。我这才反应过来这大概率是病毒了
里面的代码效果用AI解释大概就是是“下载XX的一个文件且隐藏下载框”
而我的mod这个时候已经下好了,这个东西毫无疑问的有问题,各位一定要提高警惕,毕竟这种搞法对于那些没有学过相关知识的人来说,可能会因为不清楚cmd的效果,从而误以为真的只是人机验证。或者以为是在通过这种方式传输文件(我一开始就是,结果扭头发现mod都下完了,“人机验证”还没搞定)


IP属地:湖北来自Android客户端1楼2024-12-08 00:59回复
    我见过很多次,这个最终下载下来的是一个间谍程序,用来盗号的。目前已知卡巴斯基、ESET、火绒、360均可检测。


    IP属地:山东2楼2024-12-08 01:45
    回复
      印象中mediafire不會有這類流氓行為,應該是點到了廣告?下次要看清楚一點捏


      IP属地:中国澳门来自Android客户端3楼2024-12-08 13:51
      回复
        什么鬼,人机验证要你在自己电脑上打开cmd


        IP属地:加拿大来自iPhone客户端4楼2024-12-08 16:30
        收起回复