Μετάβαση στο περιεχόμενο

ή
|

Νέος εδώ;

Έχεις λογαριασμό;

Επαναφορά κωδικού

Εισάγετε το email σας και θα σας στείλουμε σύνδεσμο επαναφοράς

Θυμάστε τον κωδικό σας;

Εύρεση ονόματος χρήστη

Εισάγετε το email σας και θα σας στείλουμε το όνομα χρήστη

Θυμάστε το όνομα χρήστη σας;

Η Malwarebytes αποκαλύπτει απάτη με ψεύτικα CAPTCHA που εγκαθιστούν malware

Η επίθεση βασίζεται σε ψεύτικες οδηγίες επαλήθευσης

Φωτεινή Λεβογιάννη

Αποθήκευση σε λίστα

Δεν υπάρχουν λίστες ακόμα

0/10 λίστες

Αποθήκευση σε λίστα

Δεν υπάρχουν λίστες ακόμα

0/10 λίστες

Η Malwarebytes αποκαλύπτει απάτη με ψεύτικα CAPTCHA που εγκαθιστούν malware

Ένας ύπουλος τρόπος επίθεσης κάνει την εμφάνισή του στο διαδίκτυο και εκμεταλλεύεται κάτι που θεωρούμε ασφαλές. Ο λόγος γίνεται για τα CAPTCHA. Σύμφωνα με αναφορά της Malwarebytes, χάκερς χρησιμοποιούν ψεύτικες φόρμες CAPTCHA για να περάσουν κακόβουλο λογισμικό στους υπολογιστές των χρηστών.

Η παγίδα ξεκινά όταν κάποιος επισκέπτεται μια ιστοσελίδα και του ζητείται να επιβεβαιώσει ότι δεν είναι ρομπότ. Αντί για τη συνηθισμένη επαλήθευση, λοιπόν, εμφανίζεται ένα διαφορετικό βήμα ασφαλείας που λέει πατήστε Windows + R, κάντε επικόλληση (Ctrl + V) και πατήστε Enter. Στην πραγματικότητα, όμως, αυτό που επικολλάται είναι μια κακόβουλη εντολή που κατεβάζει malware.

Advertisement

Η τεχνική στηρίζεται στο ότι το site χρησιμοποιεί JavaScript για να αντιγράψει την εντολή στο clipboard του χρήστη, κάτι που είναι εφικτό σε browsers όπως το Chrome ή το Edge. Το αρχείο που κατεβαίνει εμφανίζεται σαν MP3 ή MP4, αλλά κρύβει κώδικα PowerShell που εγκαθιστά το malware στο σύστημα.

Μεταξύ των απειλών που χρησιμοποιούνται είναι το Lumma Stealer και το SecTopRAT, δηλαδή εργαλεία που κλέβουν προσωπικά δεδομένα ή δίνουν απομακρυσμένο έλεγχο σε χάκερς.

Η Malwarebytes προειδοποιεί ότι αν ένα CAPTCHA ζητά μη συνηθισμένα βήματα, μην συνεχίζετε. Χρησιμοποιήστε antivirus, browser προστασίας από scam domains και κατά προτίμηση ξεχωριστό browser για επικίνδυνα sites. Μερικά απλά βήματα αρκούν για να προστατευτείτε από μεγάλες ζημιές.

Ακολουθήστε το Unboxholics στο Google News για να μαθαίνετε πρώτοι τα τελευταία νέα για τεχνολογία, videogames, ταινίες και σειρές. Ακολουθήστε το Unboxholics σε Facebook, Twitter, Instagram, Spotify και TikTok.