W jaki sposób przestępcy wykorzystują testy CAPTCHA do rozprzestrzeniania złośliwego oprogramowania?

Jesteśmy bardziej skłonni zaufać stronie internetowej, jeżeli ma ona kod CAPTCHA, ponieważ daje to poczucie profesjonalizmu. Niestety, źli użytkownicy o tym wiedzą i stworzyli fałszywe testy CAPTCHA, które zainfekują Twój komputer złośliwym oprogramowaniem.

W jaki sposób złośliwi użytkownicy wykorzystują testy CAPTCHA w realnym świecie?

W jaki sposób przestępcy wykorzystują testy CAPTCHA do rozprzestrzeniania złośliwego oprogramowania?

Według raportu McAfee oszuści wykorzystują teraz testy CAPTCHA, dodając je do złośliwych stron internetowych. Gdy ktoś odwiedza witrynę, wyświetla się fałszywy kod CAPTCHA, który ma na celu oszukanie użytkownika i przekonanie go, że wszedł na bezpieczną witrynę.

W przykładzie przeanalizowanym przez McAfee atak rozpoczął się, gdy użytkownik przeglądał witrynę Google w celu pirackiego ściągnięcia gry wideo. Być może szukają cracka do gry lub całego pliku wykonywalnego. W każdym przypadku oszust tworzy witrynę internetową, która rzekomo oferuje użytkownikowi to, czego szuka, ale w rzeczywistości służy do pobierania złośliwego oprogramowania na komputer ofiary. To jest jedno z prawdziwych zagrożeń bezpieczeństwa, jakie niesie ze sobą pobieranie pirackich gier.

Gdy ofiara odwiedzi szkodliwą witrynę, wyświetli ona użytkownikowi fałszywy kod CAPTCHA. Wygląda to bardzo podobnie do CAPTCHA, które można znaleźć na legalnych stronach internetowych, więc jest duże prawdopodobieństwo, że nie wzbudzi podejrzeń u nikogo. Gdy użytkownik spróbuje dokonać weryfikacji, witryna powiadomi go, że musi wykonać jeszcze jeden krok, aby uzyskać dostęp do witryny. Strona prosi użytkowników o naciśnięcie kombinacji klawiszy Win + R , następnie CTRL + V i naciśnięcie Enter .

Może się to wydawać dziwną listą instrukcji, ale istnieje dobry powód, dla którego witryna prosi o ich wykonanie. Gdy użytkownik kliknie przycisk CAPTCHA „Nie jestem robotem”, witryna ładuje do schowka złośliwy skrypt programu PowerShell. Ten skrypt nie może zostać uruchomiony samodzielnie, dlatego witryna poprosi użytkownika o naciśnięcie klawiszy Win + R w celu otwarcia polecenia Uruchom, CTRL + V w celu wklejenia złośliwego polecenia, a następnie o naciśnięcie klawisza Enter w celu jego uruchomienia.

Korzystając z programu PowerShell do pobrania złośliwego oprogramowania, można z łatwością ominąć wszelkie kontrole antywirusowe i inne zabezpieczenia skonfigurowane na komputerze. Kod ten pobiera oprogramowanie Lumma Stealer, które następnie rozpoczyna kradzież danych osobowych z urządzenia docelowego.

Jak uniknąć tej sztuczki CAPTCHA

W jaki sposób przestępcy wykorzystują testy CAPTCHA do rozprzestrzeniania złośliwego oprogramowania?

Najlepszym sposobem uniknięcia tego triku jest nigdy nie ufać bezkrytycznie żadnym środkom bezpieczeństwa. Zawsze bierz pod uwagę stronę internetową, którą odwiedzasz i kontekst narzędzia zabezpieczającego, zanim zastosujesz się do jakichkolwiek instrukcji; Być może próbuje cię wprowadzić w błąd.

CAPTCHA nigdy nie poprosi Cię o pobranie pliku lub uruchomienie polecenia na Twoim komputerze. Jeśli chcesz uzyskać dalszą weryfikację, często będziesz potrzebować łamigłówki - mogłeś widzieć łamigłówki, które wymagały zidentyfikowania obrazka przedstawiającego autobus lub wsunięcia elementu układanki we właściwe miejsce. Jeżeli test CAPTCHA prosi Cię o wykonanie jakiejś czynności na komputerze, jest to prawdopodobnie oznaką złośliwego oprogramowania.

Oszuści zawsze szukają sposobów na przemycenie złośliwego oprogramowania do Twojego systemu, a ich podstępne taktyki, aby Cię oszukać, są nieograniczone. Uważaj na podejrzane kody CAPTCHA, a będziesz chroniony przed tym paskudnym atakiem.

Sign up and earn $1000 a day ⋙

Leave a Comment

Składany smartfon Microsoftu nie będzie miał zagięć

Składany smartfon Microsoftu nie będzie miał zagięć

Mówi się, że Microsoft jest coraz bliżej wypuszczenia na rynek swojego pierwszego składanego smartfona, gdy 1 października uzyskał patent na składany telefon z możliwością złożenia o 360 stopni, który nie powoduje powstawania zagnieceń na ekranie.

Google testuje niebieski znacznik wyboru w wyszukiwarce

Google testuje niebieski znacznik wyboru w wyszukiwarce

Google testuje nową funkcję weryfikacji za pomocą niebieskiego znacznika wyboru w wyszukiwarce. Funkcja ta pomoże użytkownikom unikać klikania na fałszywe lub oszukańcze linki do witryn internetowych.

Rozróżnianie Microsoft 365 i Office 2024

Rozróżnianie Microsoft 365 i Office 2024

Na pierwszy rzut oka Microsoft 365 i Office 2024 mogą wydawać się bardzo podobne, ponieważ oba zapewniają dostęp do popularnych i szeroko wykorzystywanych aplikacji firmy Microsoft.

Najnowsze kody do Elemental Dungeons i jak je wprowadzać

Najnowsze kody do Elemental Dungeons i jak je wprowadzać

Kody Elemental Dungeons są niezbędną formą nagrody dla graczy. Podobnie jak w przypadku każdej innej gry online w Robloxie, gracze mogą otrzymywać te asysty w zamian za pieniądze lub inne przedmioty.

Jak powtórzyć pasek tytułu tabeli w programie Word

Jak powtórzyć pasek tytułu tabeli w programie Word

Podczas drukowania dokumentu Word utwórz w nim tabelę. Powtórzenie tytułu w programie Word ułatwia jego śledzenie oraz pozwala na płynne odczytywanie tytułu dokumentu na różnych stronach, zwłaszcza w przypadku długich tytułów.

Jak tworzyć animowane wiadomości w iMessage iOS 18

Jak tworzyć animowane wiadomości w iMessage iOS 18

Nowa aplikacja iMessage w systemie iOS 18 została wzbogacona o animowane wiadomości, efekty tekstowe i wiele opcji do wykorzystania w wysyłanych wiadomościach.

Dlaczego świnie są wrogiem węży?

Dlaczego świnie są wrogiem węży?

Istnieje ciekawy fakt na temat świń, o którym nie wszyscy wiedzą: świnie są uważane za wrogów węży, ponieważ gdy te dwa zwierzęta się spotkają, większość węży stanie się pożywieniem dla świń.

Jaka jest odległość Ziemi od Jowisza – największej planety Układu Słonecznego?

Jaka jest odległość Ziemi od Jowisza – największej planety Układu Słonecznego?

Jaka jest odległość od Ziemi do Jowisza? Jeśli nie wiesz, ten artykuł dowiesz się, jak daleko Jowisz znajduje się od Ziemi.

Odkryj metagenerałów sezonu S1 2023 Lien Quan Mobile

Odkryj metagenerałów sezonu S1 2023 Lien Quan Mobile

Którzy generałowie nie są uwzględnieni w meta-grze Mobile Alliance? Przyjrzyjmy się teraz

Graves DTCL sezon 7.5: standardowe przedmioty, skład Graves Loi Long

Graves DTCL sezon 7.5: standardowe przedmioty, skład Graves Loi Long

Graves DTCL z sezonów 1, 3 i 6 kosztuje tylko 1 sztukę złota i wydaje się być po prostu dodatkowym bohaterem mającym na celu pobudzenie klanu; główna rola we wczesnej fazie gry jest nadal wykorzystywana, ale nie w zbyt dużym stopniu. Od sezonu 7.5 DTCL cena Gravesa gwałtownie wzrosła do 4 sztuk złota i zdecydowanie jest niezastąpionym wyborem, jeśli zdecydujesz się grać Thunder Dragonem lub Gunnerem.

Jak korzystać z oddzielnych dźwięków aplikacji na Samsungu

Jak korzystać z oddzielnych dźwięków aplikacji na Samsungu

W przypadku telefonów Samsung należy korzystać z osobnej aplikacji obsługującej dźwięki. Możesz na przykład słuchać muzyki z Apple Music, a telefon będzie odtwarzał dźwięk przez głośniki samochodu.

Dobre cytaty o pracy, dobre statusy o pracy inspirują Cię do osiągnięcia sukcesu

Dobre cytaty o pracy, dobre statusy o pracy inspirują Cię do osiągnięcia sukcesu

W Internecie można znaleźć wiele dobrych statusów dotyczących pracy. W tym artykule podsumujemy dobre i wartościowe statusy zawodowe.

Podpisy na rocznicę ślubu, znaczące i słodkie statusy na rocznicę ślubu

Podpisy na rocznicę ślubu, znaczące i słodkie statusy na rocznicę ślubu

Jaki jest dobry i pełen znaczenia podpis pod rocznicą ślubu? W tym artykule znajdziesz krótkie, zwięzłe podpisy pod rocznicami, które sprawią, że Twój partner zapamięta je na zawsze.

Lista najnowszych kodów Dai Hiep Phong Van i sposób ich wykorzystania

Lista najnowszych kodów Dai Hiep Phong Van i sposób ich wykorzystania

Code Dai Hiep Phong Van pomaga graczom wykorzystać atrakcyjne nagrody, nawet jeśli dopiero zaczynają poznawać świat gry.

Lista najnowszych kodów Sword of Convallaria i jak je wykorzystać

Lista najnowszych kodów Sword of Convallaria i jak je wykorzystać

Code Sword of Convallaria oferuje graczom szereg nagród, takich jak waluta, punkty doświadczenia, przywoływanie postaci...