访问 bincheck 居然可能中内存木马!

Hims 2026-06-13 00:55 1

我今天访问 bincheck.io 时被伪装成 Cloudflare 的“人机验证”骗粘贴命令,这是一个查看银行卡bin类型的网站。Windows默认的安全中心没有报毒。我感觉不对劲,马上下载了火绒安全,扫了几分钟,没有扫出来。直到用上了L站大佬推荐卡巴斯基,下载高级版本,激活30天体验,最终找到病毒杀死。


病毒攻击链(由Claude生成)

静态文本分析显示,载荷由一套结构清晰的模块组成。混淆手法以"下标取 cmdlet"(隐藏 irm/iex 等字样)和"算术拼字符串"(隐藏路径与 API 名)为主,外加海量死代码噪声。去混淆后的执行链如下:





简单来说,第一次回传数据目的是获取人物画像,如果是有价值的目标,后续有可能面临监控勒索等后果,大家一定要提高警惕。


我安装卡巴斯基和卡巴的浏览器扩展后,再次访问 bincheck.io 可以看到拓展直接报警。


最后,Claude真的难搞,我让他分析一下这个病毒,前两回都是has safety measures,不给我分析。润色了两遍Prompt终于给我把病毒攻击链弄出来了。主要就是强调只分析,不要可执行代码之类的话术。

最新回复 (6)
  • lueluelue 06-13 00:55
    1

    bincheck 自己搞的还是被攻击了

    我怎么记得一年前就有人发 bincheck,同样的打开命令行运行

  • Hims 楼主 06-13 00:56
    2



    这是病毒,看到立刻退出网站!!!

  • resurgence 06-13 00:58
    3

    钓鱼网站啊,提示都不对劲,不要访问了

  • HLiny 06-13 01:01
    4

    没有任何人机验证会要求执行命令的,一定是钓鱼

  • 一般路过不热心群众 06-13 01:08
    5

    进入展示2秒后卡巴斯基接管


    访问被拒绝
    无法提供所请求的网址

    https://bincheak.io/?vuid=mqb6k5lw-1u4mj<...>

    已被 Web 威胁防护阻止

    原因: 恶意链接

    检测方法: 云分析

    消息生成日期: 2026/6/13 1:08:21
  • zennoposter 06-13 01:39
    6

    用这个 https://chkr.cc/

* 帖子来源Linux.do
返回