Cum folosesc criminalii CAPTCHA-urile pentru a răspândi programe malware?

Este mai probabil să avem încredere într-un site web dacă are un CAPTCHA, pentru că dă un sentiment de profesionalism. Din păcate, actorii răi știu acest lucru și au creat CAPTCHA-uri false care vă vor infecta computerul cu malware.

Cum folosesc actorii rău intenționați codurile CAPTCHA în lumea reală?

Cum folosesc criminalii CAPTCHA-urile pentru a răspândi programe malware?

Potrivit unui raport al McAfee, escrocii folosesc acum CAPTCHA împotriva oamenilor, adăugându-le pe site-uri web rău intenționate. Când cineva vizitează site-ul web, apare un CAPTCHA fals, care îl păcălește pe utilizator să creadă că a intrat pe un site web sigur și securizat.

În exemplul analizat de McAfee, atacul a început când cineva naviga pe Google pentru a pirata un joc video. Ei pot căuta un crack pentru un joc sau un întreg executabil. În orice caz, escrocul creează un site web care pretinde că are ceea ce caută utilizatorul, dar este de fapt configurat să descarce malware pe computerul victimei. Acesta este unul dintre pericolele reale de securitate ale descărcării jocurilor piratate.

Când victima vizitează site-ul web rău intenționat, site-ul web va arăta utilizatorului un CAPTCHA fals. Acesta arată foarte asemănător cu CAPTCHA-urile pe care le vedeți pe site-urile web legitime, așa că există șanse mari să nu trezească suspiciuni în mintea oamenilor. Când utilizatorul încearcă să se verifice, site-ul îl va anunța că trebuie să mai facă un pas pentru a obține acces la site. Site-ul le cere pur și simplu oamenilor să apese Win + R , urmat de CTRL + V și în final să apese Enter .

Aceasta poate părea o listă ciudată de instrucțiuni, dar există un motiv bun pentru care site-ul vă cere să faceți acest lucru. Când un utilizator face clic pe butonul CAPTCHA „Nu sunt un robot”, site-ul web încarcă un script PowerShell rău intenționat în clipboard-ul său. Acest script nu poate rula singur, așa că site-ul va cere utilizatorului să apese Win + R pentru a deschide Run, CTRL + V pentru a lipi comanda rău intenționată și apoi apăsați Enter pentru ao rula.

Folosind PowerShell pentru a descărca programe malware, poate ocoli cu ușurință orice antivirus sau verificări de securitate configurate pe computer. Acest cod descarcă Lumma Stealer, care apoi începe să fure informații personale de pe dispozitivul țintă.

Cum să evitați acest truc CAPTCHA

Cum folosesc criminalii CAPTCHA-urile pentru a răspândi programe malware?

Cel mai bun mod de a evita acest truc este să nu ai niciodată încredere orbește într-o măsură de securitate. Luați în considerare întotdeauna site-ul web pe care îl vizitați și contextul instrumentului de securitate înainte de a urma orice instrucțiuni; Poate că încearcă să te ducă în rătăcire.

Cel puțin, CAPTCHA nu vă va cere niciodată să descărcați un fișier sau să executați o comandă pe computer. Dacă doriți o verificare suplimentară, acestea vor necesita adesea un puzzle - este posibil să fi văzut puzzle-uri care necesită identificarea unei imagini cu un autobuz pe ea sau alunecarea unei piese de puzzle în locul corect. Dacă un CAPTCHA vă cere să faceți ceva pe computer, este probabil un semn de malware.

Având în vedere că escrocii caută mereu modalități de a introduce programe malware în sistemul dvs., tacticile înșelătoare pe care le vor folosi pentru a vă păcăli nu există. Fii atent la CAPTCHA-uri suspecte și vei fi ferit de acest atac urât.

Sign up and earn $1000 a day ⋙

Leave a Comment

Diferența dintre televizorul obișnuit și Smart TV

Diferența dintre televizorul obișnuit și Smart TV

Televizoarele inteligente au luat cu adevărat lumea cu asalt. Cu atât de multe funcții grozave și conectivitate la internet, tehnologia a schimbat modul în care ne uităm la televizor.

De ce congelatorul nu are lumină, dar frigiderul are?

De ce congelatorul nu are lumină, dar frigiderul are?

Frigiderele sunt aparate cunoscute în gospodării. Frigiderele au de obicei 2 compartimente, compartimentul cool este spatios si are o lumina care se aprinde automat de fiecare data cand utilizatorul il deschide, in timp ce compartimentul congelator este ingust si nu are lumina.

2 moduri de a remedia congestionarea rețelei care încetinește conexiunea Wi-Fi

2 moduri de a remedia congestionarea rețelei care încetinește conexiunea Wi-Fi

Rețelele Wi-Fi sunt afectate de mulți factori, dincolo de routere, lățime de bandă și interferențe, dar există câteva modalități inteligente de a vă îmbunătăți rețeaua.

Cum să downgrade de la iOS 17 la iOS 16 fără a pierde date folosind Tenorshare Reiboot

Cum să downgrade de la iOS 17 la iOS 16 fără a pierde date folosind Tenorshare Reiboot

Dacă doriți să reveniți la iOS 16 stabil pe telefonul dvs., iată ghidul de bază pentru dezinstalarea iOS 17 și downgrade de la iOS 17 la 16.

Ce se întâmplă cu organismul când mănânci iaurt în fiecare zi?

Ce se întâmplă cu organismul când mănânci iaurt în fiecare zi?

Iaurtul este un aliment minunat. Este bine să mănânci iaurt în fiecare zi? Când mănânci iaurt în fiecare zi, cum se va schimba corpul tău? Să aflăm împreună!

Ce tip de orez este cel mai bun pentru sănătate?

Ce tip de orez este cel mai bun pentru sănătate?

Acest articol discută cele mai hrănitoare tipuri de orez și cum să maximizați beneficiile pentru sănătate ale orezului pe care îl alegeți.

Cum să te trezești la timp dimineața

Cum să te trezești la timp dimineața

Stabilirea unui program de somn și a rutinei de culcare, schimbarea ceasului cu alarmă și ajustarea dietei sunt câteva dintre măsurile care vă pot ajuta să dormiți mai bine și să vă treziți la timp dimineața.

Sfaturi pentru a juca Rent Please! Proprietar Sim pentru începători

Sfaturi pentru a juca Rent Please! Proprietar Sim pentru începători

Inchiriez va rog! Landlord Sim este un joc mobil de simulare pe iOS și Android. Veți juca ca proprietarul unui complex de apartamente și veți începe să închiriați un apartament cu scopul de a îmbunătăți interiorul apartamentelor și de a le pregăti pentru chiriași.

Cele mai recente coduri de apărare a turnului de baie și cum să introduceți codurile

Cele mai recente coduri de apărare a turnului de baie și cum să introduceți codurile

Obțineți codul de joc Roblox Bathroom Tower Defense și răscumpărați pentru recompense interesante. Ele vă vor ajuta să faceți upgrade sau să deblocați turnuri cu daune mai mari.

Structura, simbolurile și principiile de funcționare ale transformatoarelor

Structura, simbolurile și principiile de funcționare ale transformatoarelor

Să învățăm despre structura, simbolurile și principiile de funcționare ale transformatoarelor în cel mai precis mod.

4 moduri prin care AI face televizoarele inteligente mai bune

4 moduri prin care AI face televizoarele inteligente mai bune

De la o calitate mai bună a imaginii și a sunetului la controlul vocal și multe altele, aceste funcții bazate pe inteligență artificială fac televizoarele inteligente mult mai bune!

De ce ChatGPT este mai bun decât DeepSeek

De ce ChatGPT este mai bun decât DeepSeek

Inițial, oamenii aveau mari speranțe în DeepSeek. Fiind un chatbot AI comercializat ca un concurent puternic pentru ChatGPT, acesta promite capacități și experiențe inteligente de chat.

Faceți cunoștință cu Fireflies.ai: Secretarul AI gratuit care vă scutește de ore de muncă

Faceți cunoștință cu Fireflies.ai: Secretarul AI gratuit care vă scutește de ore de muncă

Este ușor să ratezi detalii importante atunci când notezi alte elemente esențiale, iar încercarea de a lua notițe în timpul conversației poate fi distragerea atenției. Fireflies.ai este soluția.

Cum să crești Axolotl Minecraft, îmblânziți Minecraft Salamander

Cum să crești Axolotl Minecraft, îmblânziți Minecraft Salamander

Axolot Minecraft va fi un asistent excelent pentru jucători atunci când operează sub apă, dacă știu să le folosească.

A Quiet Place: The Road Ahead Configurația jocului PC

A Quiet Place: The Road Ahead Configurația jocului PC

Un loc liniștit: configurația Road Ahead este foarte apreciată, așa că va trebui să luați în considerare configurația înainte de a decide să descărcați.