人们可以让我知道为什么运行此命令以及为什么他键入“网络被黑......clampi found

信息安全 恶意软件 骗局
2021-08-13 10:17:04

运行此命令的原因是什么以及为什么network hacked....clampi found在命令提示符下输入

在此处输入图像描述

标题已更改....有人在通过一个难以摆脱的弹出窗口拨打号码后给了我计算机修复....并且还使用网络钓鱼技术让她拨打一个号码一位微软工程师……他登录并胡说八道,说 500 欧元……

我不确定他是否在那里输入了“这个问题的标题是什么”?用技术术语吓唬用户??还是这个人犯了一个错误并在那里写了一些本应写进他的笔记的东西?

不得不刷新机器,没有机会仔细研究它,但它让我调查了wannacry 与哪个clampi 相关....但它只是一个导致问题的弹出窗口吗?还是他想说要花 500 欧元才能摆脱钳制……也许攻击者认为这个人会听说过这个词……基本上我只想知道这是否仅适用于他笔记?从技术角度来看,他不会使用“网络被黑”这个词。

1个回答

如果我理解正确,您拨打了 1800 号码并让他们远程访问您的计算机,他们在其中打开 cmd 并运行 netstat 并输入“hacked...clampi found”

这里发生的是剧院当诈骗者“检查计算机”时,他们会做各种事情,包括但不限于:

  • 看着 eventvwr
  • 在 cmd 中输入 netstat 或 tree
  • 查看正在运行的服务

每一个都旨在向您显示有关您的计算机的真实信息,然后以某种方式扭曲它以说服您相信存在某种违规行为。这是他们骗局的本质。

您在此处的具体示例的想法是,当 cmd 运行命令时,例如 netstat 或 tree,它仍然需要输入。您现在可以打开 cmd 并键入 tree。当 tree 运行时,输入类似“发现病毒,必须杀死每个病毒”之类的内容,您会注意到,一旦 tree 完成,您的文本将出现在 cmd 提示符中的 > 之后。他们通常使用需要超过几秒钟才能完成的命令,只有足够的时间来完全输入他们想要的任何内容,这样它就不会一次出现一个字母,而是在前一个命令完成时完全显示。netstat -sp tcp根据连接情况,通常需要 30 秒到一分半钟。打出一个句子的时间绰绰有余。

对于没有经验的人来说,这使得它看起来好像已经完成了扫描并且输出了该扫描的结果。在您的情况下,他们看起来好像 netstat 是 tcp 流量的扫描仪,它发现“clampi”是一种众所周知的恶意软件。

但它是剧院,仅此而已,他们只是简单地输入它,以便用户在看到它时进入恐慌状态。在这种状态下,有人可能会立即采取任何措施来解决问题!瞧瞧,您身穿闪亮盔甲的骑士,技术支持代理,只需 599.99 的 3 个月计划或 999.99 的终身计划费用,就可以亲自确保您的计算机永远“无黑客”。

它只不过是一个骗局,旨在捕食那些不了解计算机更深层次或不了解其可用功能的全部范围的人,即使在今天,很多人也是如此。