Skocz do zawartości
[GIVEAWAY] Nóż survivalowy | Doppler ×
[GIVEAWAY] Bowie Knife | Gamma Doppler ×
Kacper

⚠️ Uważajcie na takie CAPTCHA

Rekomendowane odpowiedzi

  • Ta odpowiedź cieszy się zainteresowaniem.
Opublikowano

Dziś będzie krótko, ale konkretnie. Obserwujemy nowy sposób ataku. Jego ofiarą padają osoby rozwiązujące CAPTCHA. Oto jak wygląda taka “złośliwa” CAPTCHA:

 

captcha-malicious-430x600.png

 

Po kliknięciu w przycisk użytkownik proszony jest o naciśnięcie klawiszy “WIN+R“, potem “CTRL+V“, a następnie zatwierdzenie Enterem.

Jeżeli ofiara korzysta z systemu Windows i zastosuje się do powyższych wskazówek, to uruchomi wiersz poleceń i wykona na swoim urządzeniu podstawioną przez atakującego komendę, której celem jest pobranie i instalacja złośliwego oprogramowania. Możliwe efekty?

  • Kradzież haseł danych z dysku, w tym ciasteczek,
  • Przejęcie kont w serwisach społecznościowych,
  • Zaszyfrowanie/utrata plików,
  • Kradzież pieniędzy i tożsamości

 

Techniczne wyjaśnienie ataku

Kliknięcie na przycisk “I’m not a robot” kopiuje do schowka następującą zawartość: powershell.exe -eC [payload_w_base64] i właśnie to pojawi się w polu uruchom po naciśnięciu “CTR+V” przez użytkownika. Enter uruchomi złośliwe polecenie

 

Autorem tekstu jest niebezpiecznik.pl

  • Lubię to! 4
  • KAT 1
  • Dzięki 5
  • Uwielbiam 2
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.