
Fake captcha verification asks you to open Terminal – PowerShell, paste the automatically copied code and press Enter. Code at a glance "verification code" It looks like this, but it is actually a hidden PowerShell command.
Examining the obfuscated code, it appears that it downloaded an .exe to the Windows Temp folder and ran it secretly. The file name trying to download is Toolkit_latest_v9.3.exe
The link goes to the following domain: cdnupdatenews[.]top/dl?fid=41
Likely "ClickFix" style fake CAPTCHA malware attack. Verify you are human" The PowerShell command is run under the pretext and the system may be infected with malware such as infostealer – loader – rat.
The site or something connected to the site may have been compromised. It is also known as ClickFix attack. There is no captcha type that can be verified from the terminal.
https://i.redd.it/nb6qhcpyb62h1.png
Posted by Impossible_Yogurt734

10 Comments
Yapanı tahmin edebiliyoruz. Yaptıktan sonra imamoğluna karşı kullanacak kişileri de tahmin edebiliyoruz….
ihbar edildi mi partiye ?
Bende cikmiyor, siteyi kaydirsam bile. Sanirim birisi ilgilenmis.
EDIT: Evet simdi cikti.
Hangi akıllı ne amaçla yapmış ki bunu? Bu yönergeleri izleyebilecek bir insan zaten düşmez bu tuzağa.
Bende çıkmadı. Mobilden dolayı ya da DNS dolayısıyla çıkmamış olabilir ama.
Bendeki internet security hemen alarm verdi ve arka planda uygulama yuklenmeye calisildigini belirterek oturumlari sonlandirdi.
Bu arada şunun bait olduğunu anlayamayan adam internete girmesin aq
Gerçek mi bu
https://preview.redd.it/65bmkckuf72h1.jpeg?width=492&format=pjpg&auto=webp&s=cd62f80f5d9aa4b36a77440b427b48cfeff62598
Albanian virüse benzemiş, kendin powershelle gir sil, beni uğraştırma diyor
güncel olarak [cld-service.biz](http://cld-service.biz) adresine yönlendiriyor, cloudflare arkasına saklanmış bir site. Reklam hesabı veya sitenin içerisindeki reklam koduna injekt edilmiş haliyle ellerinden çok bir şey gelmeyecek reklam vericiyi değiştirmek ve hesap güvenliğini sağlamak dışında.
Koruması da çok basit halbuki. CSP?