Как преступники используют CAPTCHA для распространения вредоносного ПО?

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

Мы с большей вероятностью будем доверять веб-сайту, на котором есть CAPTCHA, поскольку это создает ощущение профессионализма. К сожалению, злоумышленники знают об этом и создали поддельные CAPTCHA, которые заражают ваш компьютер вредоносным ПО.

Как злоумышленники используют CAPTCHA в реальном мире?

Как преступники используют CAPTCHA для распространения вредоносного ПО?

Согласно отчету McAfee, мошенники теперь используют CAPTCHA против людей, добавляя их на вредоносные веб-сайты. Когда кто-то посещает веб-сайт, появляется поддельная CAPTCHA, которая обманывает пользователя, заставляя его поверить, что он зашел на безопасный и надежный веб-сайт.

В проанализированном McAfee примере атака началась, когда кто-то просматривал Google, чтобы скачать пиратскую видеоигру. Возможно, они ищут кряк для игры или целого исполняемого файла. В любом случае мошенник создает веб-сайт, который якобы предлагает то, что ищет пользователь, но на самом деле настроен на загрузку вредоносного ПО на компьютер жертвы. Это одна из реальных опасностей, связанных с загрузкой пиратских игр.

Когда жертва посещает вредоносный веб-сайт, тот показывает пользователю поддельную CAPTCHA. Это очень похоже на CAPTCHA, которую вы видите на легальных веб-сайтах, так что есть большая вероятность, что это не вызовет никаких подозрений у людей. Когда пользователь попытается пройти верификацию, сайт уведомит его о том, что ему необходимо выполнить еще один шаг для получения доступа к сайту. Сайт просто просит пользователей нажать Win + R , затем CTRL + V и, наконец, нажать Enter .

Это может показаться странным списком инструкций, но есть веская причина, по которой сайт просит вас сделать это. Когда пользователь нажимает кнопку CAPTCHA «Я не робот», веб-сайт загружает в его буфер обмена вредоносный скрипт PowerShell. Этот скрипт не может работать самостоятельно, поэтому сайт попросит пользователя нажать Win + R , чтобы открыть меню «Выполнить», CTRL + V , чтобы вставить вредоносную команду, а затем нажать Enter , чтобы запустить ее.

Используя PowerShell для загрузки вредоносного ПО, можно легко обойти любые антивирусные программы и проверки безопасности, установленные на вашем ПК. Этот код загружает Lumma Stealer, который затем начинает красть персональные данные с целевого устройства.

Как избежать этого трюка с CAPTCHA

Как преступники используют CAPTCHA для распространения вредоносного ПО?

Лучший способ избежать этой уловки — никогда не доверять слепо мерам безопасности. Всегда учитывайте посещаемый вами веб-сайт и контекст инструмента безопасности, прежде чем следовать каким-либо инструкциям; Возможно, он пытается ввести вас в заблуждение.

По крайней мере, CAPTCHA никогда не попросит вас загрузить файл или выполнить команду на вашем ПК. Если вам нужна дополнительная проверка, вам часто придется решать головоломки — возможно, вы видели головоломки, в которых нужно найти изображение с автобусом или вставить часть головоломки в правильное место. Если CAPTCHA просит вас что-то сделать на вашем ПК, это, скорее всего, признак вредоносного ПО.

Поскольку мошенники постоянно ищут способы внедрить вредоносное ПО в вашу систему, их изощренным приемам, чтобы обмануть вас, нет конца. Обращайте внимание на подозрительные CAPTCHA, и вы будете в безопасности от этой опасной атаки.

Sign up and earn $1000 a day ⋙

Leave a Comment

Что такое 1314?

Что такое 1314?

1314 — число, которое молодые люди часто используют в качестве любовного кода. Однако не все знают, что такое 1314 и что оно означает?

Как защитить свое психическое и физическое здоровье в токсичной среде

Как защитить свое психическое и физическое здоровье в токсичной среде

Справляться с токсичными ситуациями может быть невероятно сложно. Вот несколько советов, которые помогут вам тактично справляться с токсичной средой и сохранять душевное спокойствие.

Как музыка стимулирует мозг

Как музыка стимулирует мозг

Большинство людей знают, что музыка — это не только развлечение, но и нечто гораздо большее. Вот несколько способов, которыми музыка стимулирует развитие нашего мозга.

Наиболее часто встречающиеся дефицитные питательные вещества в рационе

Наиболее часто встречающиеся дефицитные питательные вещества в рационе

Диета очень важна для нашего здоровья. Однако в большинстве наших рационов питания зачастую не хватает этих шести важных питательных веществ.

Как использовать приложение CK Club от Circle K, чтобы получать выгодные предложения

Как использовать приложение CK Club от Circle K, чтобы получать выгодные предложения

Чтобы быстрее получать рекламную информацию от Circle K, вам следует установить приложение CK Club. Приложение сохраняет платежи при совершении покупок или оплате в Circle K, а также количество собранных марок.

Instagram разрешит ролики длиной до 3 минут

Instagram разрешит ролики длиной до 3 минут

Instagram только что объявил, что позволит пользователям публиковать видеоролики Reels продолжительностью до 3 минут, что вдвое больше предыдущего лимита в 90 секунд.

Как просмотреть информацию о процессоре Chromebook

Как просмотреть информацию о процессоре Chromebook

В этой статье вы узнаете, как просмотреть информацию о процессоре и проверить скорость процессора непосредственно на Chromebook.

8 крутых вещей, которые можно сделать со старым планшетом Android

8 крутых вещей, которые можно сделать со старым планшетом Android

Если вы не хотите продавать или отдавать свой старый планшет, вы можете использовать его 5 способами: как высококачественную фоторамку, музыкальный проигрыватель, устройство для чтения электронных книг и журналов, помощника по дому и как дополнительный экран.

Как быстро сделать ногти красивыми

Как быстро сделать ногти красивыми

Вы хотите быстро иметь красивые, блестящие и здоровые ногти. Эти простые советы по созданию красивых ногтей будут вам полезны.

Секреты цветового вдохновения, известные только дизайнерам

Секреты цветового вдохновения, известные только дизайнерам

В этой статье будут перечислены советы по работе с цветом, которыми поделились ведущие дизайнеры из сообщества Creative Market, чтобы вы могли каждый раз получать идеальное сочетание цветов.

Все, что вам нужно, чтобы заменить ваш ноутбук телефоном

Все, что вам нужно, чтобы заменить ваш ноутбук телефоном

Можно ли на самом деле заменить ноутбук телефоном? Да, но вам понадобятся соответствующие аксессуары, чтобы превратить ваш телефон в ноутбук.

ChatGPT скоро сможет видеть все, что происходит на вашем экране

ChatGPT скоро сможет видеть все, что происходит на вашем экране

Важный момент в полном видео с мероприятия заключается в том, что была продемонстрирована будущая функция приложения ChatGPT, но никаких реальных подробностей раскрыто не было. Это способность ChatGPT видеть все, что происходит на экране устройства пользователя.

ИИ учится обманывать людей, несмотря на то, что его учили быть честным

ИИ учится обманывать людей, несмотря на то, что его учили быть честным

Согласно новому исследованию, многие ведущие ИИ, несмотря на то, что их обучают быть честными, в ходе обучения учатся обманывать и систематически внушают пользователям ложные убеждения.

Как изменить вопросы в ChatGPT

Как изменить вопросы в ChatGPT

В ChatGPT теперь есть опция изменения вопроса, так что пользователи могут редактировать вопрос или контент, которым они обмениваются с ChatGPT.

Как распознать поддельные QR-коды и защитить свои данные

Как распознать поддельные QR-коды и защитить свои данные

QR-коды кажутся довольно безобидными, пока вы не отсканируете плохой QR-код и не получите что-то неприятное в своей системе. Если вы хотите защитить свой телефон и данные, есть несколько способов распознать поддельные QR-коды.