Fake captcha verification asks you to open Terminal – PowerShell, paste the automatically copied code and press Enter. Code at a glance "verification code" It looks like this, but it is actually a hidden PowerShell command.

    Examining the obfuscated code, it appears that it downloaded an .exe to the Windows Temp folder and ran it secretly. The file name trying to download is Toolkit_latest_v9.3.exe

    The link goes to the following domain: cdnupdatenews[.]top/dl?fid=41

    Likely "ClickFix" style fake CAPTCHA malware attack. Verify you are human" The PowerShell command is run under the pretext and the system may be infected with malware such as infostealer – loader – rat.

    The site or something connected to the site may have been compromised. It is also known as ClickFix attack. There is no captcha type that can be verified from the terminal.

    https://i.redd.it/nb6qhcpyb62h1.png

    Posted by Impossible_Yogurt734

    Share.

    10 Comments

    1. OrcaMan-RandomVid on

      Yapanı tahmin edebiliyoruz. Yaptıktan sonra imamoğluna karşı kullanacak kişileri de tahmin edebiliyoruz….

    2. Bende cikmiyor, siteyi kaydirsam bile. Sanirim birisi ilgilenmis.

      EDIT: Evet simdi cikti.

    3. ElIngeniosoCaballero on

      Hangi akıllı ne amaçla yapmış ki bunu? Bu yönergeleri izleyebilecek bir insan zaten düşmez bu tuzağa.

    4. AromaticAttention618 on

      Bende çıkmadı. Mobilden dolayı ya da DNS dolayısıyla çıkmamış olabilir ama.

    5. Comfortable_Rock5462 on

      Bendeki internet security hemen alarm verdi ve arka planda uygulama yuklenmeye calisildigini belirterek oturumlari sonlandirdi.

    6. güncel olarak [cld-service.biz](http://cld-service.biz) adresine yönlendiriyor, cloudflare arkasına saklanmış bir site. Reklam hesabı veya sitenin içerisindeki reklam koduna injekt edilmiş haliyle ellerinden çok bir şey gelmeyecek reklam vericiyi değiştirmek ve hesap güvenliğini sağlamak dışında.

      Koruması da çok basit halbuki. CSP?