Τεχνολογία

Η Malwarebytes αποκαλύπτει απάτη με ψεύτικα CAPTCHA που εγκαθιστούν malware

Ένας ύπουλος τρόπος επίθεσης κάνει την εμφάνισή του στο διαδίκτυο και εκμεταλλεύεται κάτι που θεωρούμε ασφαλές. Ο λόγος γίνεται για τα CAPTCHA. Σύμφωνα με αναφορά της Malwarebytes, χάκερς χρησιμοποιούν ψεύτικες φόρμες CAPTCHA για να περάσουν κακόβουλο λογισμικό στους υπολογιστές των χρηστών.

Η παγίδα ξεκινά όταν κάποιος επισκέπτεται μια ιστοσελίδα και του ζητείται να επιβεβαιώσει ότι δεν είναι ρομπότ. Αντί για τη συνηθισμένη επαλήθευση, λοιπόν, εμφανίζεται ένα διαφορετικό βήμα ασφαλείας που λέει πατήστε Windows + R, κάντε επικόλληση (Ctrl + V) και πατήστε Enter. Στην πραγματικότητα, όμως, αυτό που επικολλάται είναι μια κακόβουλη εντολή που κατεβάζει malware.

Η τεχνική στηρίζεται στο ότι το site χρησιμοποιεί JavaScript για να αντιγράψει την εντολή στο clipboard του χρήστη, κάτι που είναι εφικτό σε browsers όπως το Chrome ή το Edge. Το αρχείο που κατεβαίνει εμφανίζεται σαν MP3 ή MP4, αλλά κρύβει κώδικα PowerShell που εγκαθιστά το malware στο σύστημα.

Μεταξύ των απειλών που χρησιμοποιούνται είναι το Lumma Stealer και το SecTopRAT, δηλαδή εργαλεία που κλέβουν προσωπικά δεδομένα ή δίνουν απομακρυσμένο έλεγχο σε χάκερς.

Η Malwarebytes προειδοποιεί ότι αν ένα CAPTCHA ζητά μη συνηθισμένα βήματα, μην συνεχίζετε. Χρησιμοποιήστε antivirus, browser προστασίας από scam domains και κατά προτίμηση ξεχωριστό browser για επικίνδυνα sites. Μερικά απλά βήματα αρκούν για να προστατευτείτε από μεγάλες ζημιές.

Πηγή: unboxholics.com

Related posts

Η Realme αποκαλύπτει την τριετή στρατηγική στο MWC 2025

TEO

Ρωσία: Συνελήφθη ο διαβόητος ransomware hacker Wazawaka

TEO

Big Sky: Η νέα cinema κάμερα με αισθητήρα 18K

TEO

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να βελτιώσει την εμπειρία σας. Θα υποθέσουμε ότι είστε εντάξει με αυτό, αλλά μπορείτε να εξαιρεθείτε εάν το επιθυμείτε. Αποδέχομαι Διαβάστε περισσότερα

Πολιτική Απορρήτου & Cookies