每日签到奶昔超市积分商城奶昔访达
返回列表 发布新帖

人机验证木马钓鱼警告

163 6

登录后免广告,享受更多奶昔会员权益!

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 恰是你的温油 于 2026-6-25 16:31 编辑

这其实是个木马
fakename.png
一旦你照做了之后,就会在你的系统隐藏目录,生成一段乱码的文件夹,还有注册表也会被污染

大概半个小时 - 45分钟不等,在你的屏幕弹出一个cmd 的黑框框,出现 1 秒不到就会消失,不经常盯着屏幕的话,
很难发现这个异常,有时候发现了也没注意到

具体行为不清楚,不是专业的,读取一下你电脑里面的文件,浏览器记录,保存的密码应该都有可能。

就算你找到了异常的文件夹,乱码的删掉也无济于事,下次会出现另一个乱码的文件。

上次我就是中招了,然后通过 chatgpt 协助,一步步排查,删了好多文件夹,还有注册表,才恢复正常。

当时系统上装了卡巴斯基,还有Microsoft Defender,都毫无反应,主动发起病毒扫描,也扫不出来。就离谱。
爱生活,爱奶昔~

评论6

llanoLv.3 发表于 昨天 16:32 | 查看全部
我在查询信用卡bin的网页上遇到这个了  他让我windows+R的时候我就发现不对了  因为这个按键根本通知不了网页.  这是典型的社会工程学恶意代码执行
爱生活,爱奶昔~
回复 支持 1 反对 0

使用道具 举报

javaryLv.2 发表于 昨天 16:30 来自手机 | 查看全部
苹果电脑会中毒吗
爱生活,爱奶昔~
恰是你的温油楼主Lv.2 发表于 昨天 16:31 | 查看全部
javary 发表于 2026-6-25 16:30
苹果电脑会中毒吗

不知道,我 window11 的
爱生活,爱奶昔~
曼巴肘击王Lv.2 发表于 昨天 17:31 来自手机 | 查看全部
本帖最后由 曼巴肘击王 于 2026-6-25 17:36 编辑

有点常识的都不会上这个当吧。第一步就有大问题,谁家验证会这么搞
爱生活,爱奶昔~
TTTLv.1 发表于 昨天 17:37 来自手机 | 查看全部
irh下载执行脚本吧,和Linux bash < (curl )是一样的。
爱生活,爱奶昔~
ResidualLv.2 发表于 昨天 22:58 | 查看全部
这个不早就有了么?
查卡bin那个网站
爱生活,爱奶昔~

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

© 2026 Naixi Networks. 沪ICP备13020230号-1|沪公网安备 31010702007642号手机版小黑屋RSS
返回顶部 关灯 在本版发帖
快速回复 返回顶部 返回列表