Prima pagină » O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți

O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți

O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți
Google plătește zeci de mii de dolari pentru depistarea breșelor AI

Experții în securitate cibernetică trag un semnal de alarmă privind o metodă ingenioasă prin care atacatorii răspândesc malware utilizând testele de verificare Captcha. Folosite instinctiv de utilizatori pentru a demonstra că nu sunt boți, aceste teste pot deveni o poartă de intrare pentru diverse tipuri de programe malițioase, conform unei analize recente publicate pe blogul din România al Eset, producător de soluții de cybersecurity.

Phil Muncaster, expert în securitate la Eset, a explicat că:

„boții reprezintă acum peste jumătate din traficul total de internet și, deși unele categorii au scopuri legitime, aproape două cincimi sunt periculoși, permițând atacatori să comită diverse fapte, de la mesaje instigatoare pe rețele sociale, atacuri DDoS, până la deturnarea conturilor folosind parole compromise.”

Mulți utilizatori consideră că rezolvarea testelor Captcha este o metodă sigură de a bloca boții, însă uneori paginile Captcha pot fi false și pot cauza probleme serioase.

ClickFix: o tehnică în creștere

Un exemplu notoriu în acest context este tehnica „ClickFix” care, prin folosirea imaginilor Captcha false, răspândește diverse amenințări, printre care infostealere, ransomware, troieni cu acces de la distanță, criptomineri și chiar malware susținut de state naționale. Această metodă a câștigat teren rapid în peisajul amenințărilor informatice, exploatând încrederea utilizatorilor în testele Captcha obișnuite, scrie Agerpres.

Capcanele malware mascare în pașii de verificare

Potrivit specialistului, există mai multe moduri prin care un utilizator poate deveni victimă: fie prin accesarea unui link malițios din emailuri de phishing, mesaje text sau rețele sociale, fie prin vizitarea unor site-uri legitime compromise cu reclame sau conținut malițios invizibil, care descarcă programe malware fără interacțiunea utilizatorului.

„Amenințările de acest fel sunt în creștere și sunt amplificate de inteligența artificială generativă care le permite atacatorilor să îmbunătățească calitatea atacurilor de inginerie socială în mai multe limbi simultan,” explică Muncaster.

Cum funcționează atacurile și ce urmăresc acestea

Aceste comenzi declanșează utilizarea unor instrumente legitime Windows, precum PowerShell sau mshta.exe, care descarcă apoi programe malațioase suplimentare de pe servere externe, având ca scop instalarea unui malware de tip infostealer. Aceste programe caută date sensibile pe dispozitiv, ca autentificări, fotografii, contacte, pe care le pot vinde pe dark web sau le pot folosi pentru fraude de identitate. Infostealerele vizează browsere, clienți de email, portofele de criptomonede, aplicații și chiar sistemele de operare prin capturi de ecran, keylogging și alte metode.

Cifrele confirmă gravitatea situației: în 2024 au existat peste 23 de milioane de victime ale malware-ului infostealer, majoritatea pe platforma Windows, cu mai mult de două miliarde de date de autentificare furate.

Alte tipuri de malware asociate testelor Captcha false

O altă amenințare este reprezentată de troienii cu acces la distanță (RAT), care oferă atacatorilor control total asupra calculatoarelor infectate. Studiile arată că troianul AsyncRAT a fost identificat în 4% dintre incidentele raportate în anul 2024, fiind un malware operativ încă din 2019, folosit pentru furt de date și keylogging.

Recomandări pentru utilizatorii care cred că au fost infectați

Potrivit lui Phil Muncaster, cei care au fost păcăliți de pagini Captcha false trebuie să aplice câteva măsuri urgente: să efectueze o scanare antivirus pentru identificarea și eliminarea malware-ului, să se deconecteze de la internet, să facă copii de siguranță ale fișierelor importante, să reseteze dispozitivele la setările din fabrică, să schimbe toate parolele folosind variante puternice și unice păstrate într-un manager de parole, și să activeze autentificarea multi-factor (MFA) pe toate conturile pentru a bloca accesul neautorizat, chiar dacă parolele au fost compromise.

Acest val de atacuri evidențiază cât de sofisticate au devenit metodele atacatorilor cibernetici în păcălirea utilizatorilor aparent precauți și de ce este necesară o atenție sporită și educație continuă privind securitatea digitală.

Alte articole importante
Transportul aerian de mărfuri a crescut cu 11,6% în trimestrul II din 2026
Transportul aerian de mărfuri a crescut cu 11,6% în trimestrul II din 2026
Transportul aerian de mărfuri, inclusiv poșta, a crescut cu 11,6% în trimestrul al doilea din 2026, comparativ cu aceeași perioadă a anului trecut, potrivit datelor Institutului Național de Statistică (INS). Cantitatea transportată a ajuns la 15.841 de tone, față de 14.193 de tone în trimestrul II din 2025. Aeroportul Otopeni concentrează cea mai mare parte […]
Costul estimat al proiectului SMR de la Doicești a ajuns la 6,5 miliarde de dolari. Raportul Corpului de Control indică întârzieri și probleme în asocierea Nuclearelectrica cu partenerul privat
Costul estimat al proiectului SMR de la Doicești a ajuns la 6,5 miliarde de dolari. Raportul Corpului de Control indică întârzieri și probleme în asocierea Nuclearelectrica cu partenerul privat
Proiectul centralei nucleare cu reactoare modulare mici (SMR) de la Doicești avea, în decembrie 2025, o estimare de cost de aproximativ 6,5 miliarde de dolari, cu circa 3,8 miliarde de dolari peste estimarea inițială. Informația apare în raportul Corpului de Control al prim-ministrului, întocmit în urma verificărilor desfășurate la Societatea Națională Nuclearelectrica în perioada 15 […]
500 de milioane de euro pentru energie solară cu stocare destinată instituțiilor publice
Macroeconomie
500 de milioane de euro pentru energie solară cu stocare destinată instituțiilor publice
Finanțarea este asigurată integral din fonduri nerambursabile prin Fondul pentru modernizare. Cererile pot fi depuse din 28 septembrie Depunerea proiectelor se va face online, prin sistemul informatic al Agenției pentru Finanțarea Investițiilor Rurale, începând din 28 septembrie 2026, ora 10:00, până la 20 noiembrie 2026 sau până la epuizarea bugetului. Proiectele vor fi analizate în […]
Doar un sfert dintre locuințele din România sunt asigurate obligatoriu. ASF: „Rațional este să avem un grad de cuprindere aproape de 100%”
Bănci-Asigurări-IFN
Doar un sfert dintre locuințele din România sunt asigurate obligatoriu. ASF: „Rațional este să avem un grad de cuprindere aproape de 100%”
Doar aproximativ 25-26% dintre locuințele din România sunt incluse în sistemul de asigurare obligatorie, deși, în contextul intensificării riscurilor climatice, ar fi necesară o acoperire cât mai apropiată de 100%, a declarat vicepreședintele Autorității de Supraveghere Financiară (ASF), Sorin Mititelu. Potrivit oficialului, aproximativ 2,5 milioane de locuințe sunt în prezent asigurate prin sistemul național de […]
CCR limitează inițiativele legislative cetățenești care majorează cheltuielile statului. Ce se întâmplă cu salariile, sporurile și voucherele
Macroeconomie
CCR limitează inițiativele legislative cetățenești care majorează cheltuielile statului. Ce se întâmplă cu salariile, sporurile și voucherele
Curtea Constituțională a României (CCR) a stabilit că dreptul cetățenilor de a iniția legi în Parlament nu poate fi folosit pentru adoptarea unor măsuri care generează creșteri majore ale cheltuielilor publice. Decizia CCR extinde interpretarea sintagmei „probleme fiscale” din Constituție. Potrivit Curții, interdicția nu vizează doar introducerea sau modificarea unor taxe și impozite, ci și […]
România și China: deficit comercial de 8,4 miliarde de euro în 2025. Pentru fiecare euro exportat, România a importat aproape 13
Macroeconomie
România și China: deficit comercial de 8,4 miliarde de euro în 2025. Pentru fiecare euro exportat, România a importat aproape 13
România a importat în 2025 din China bunuri în valoare de aproximativ 9,1 miliarde de euro, cu 16,2% mai mult decât în anul precedent. În schimb, exporturile românești către piața chineză au rămas aproape neschimbate, la circa 715 milioane de euro, potrivit datelor Institutului Național de Statistică analizate de Curs de Guvernare și citate de […]