微软近日发出警告,一种伪装成CAPTCHA验证码的恶意攻击正在针对Windows用户。这些虚假页面模仿Cloudflare等受信任的服务,诱导用户执行恶意命令。
攻击手法并不复杂:页面不会显示正常的验证码挑战,而是要求用户打开PowerShell或命令提示符,并粘贴一段指令运行。一旦用户照做,恶意代码便会在系统中执行。
![]()
伪装成信任服务
这类攻击利用的是用户对CAPTCHA和知名安全服务的信任。看到熟悉的Cloudflare界面,用户容易放松警惕,按提示操作。
微软提醒,正规的验证码流程绝不会要求用户打开终端粘贴命令。遇到此类请求,应直接关闭页面。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.