Prima pagină » O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți

O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți

O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți
Google plătește zeci de mii de dolari pentru depistarea breșelor AI

Experții în securitate cibernetică trag un semnal de alarmă privind o metodă ingenioasă prin care atacatorii răspândesc malware utilizând testele de verificare Captcha. Folosite instinctiv de utilizatori pentru a demonstra că nu sunt boți, aceste teste pot deveni o poartă de intrare pentru diverse tipuri de programe malițioase, conform unei analize recente publicate pe blogul din România al Eset, producător de soluții de cybersecurity.

Phil Muncaster, expert în securitate la Eset, a explicat că:

„boții reprezintă acum peste jumătate din traficul total de internet și, deși unele categorii au scopuri legitime, aproape două cincimi sunt periculoși, permițând atacatori să comită diverse fapte, de la mesaje instigatoare pe rețele sociale, atacuri DDoS, până la deturnarea conturilor folosind parole compromise.”

Mulți utilizatori consideră că rezolvarea testelor Captcha este o metodă sigură de a bloca boții, însă uneori paginile Captcha pot fi false și pot cauza probleme serioase.

ClickFix: o tehnică în creștere

Un exemplu notoriu în acest context este tehnica „ClickFix” care, prin folosirea imaginilor Captcha false, răspândește diverse amenințări, printre care infostealere, ransomware, troieni cu acces de la distanță, criptomineri și chiar malware susținut de state naționale. Această metodă a câștigat teren rapid în peisajul amenințărilor informatice, exploatând încrederea utilizatorilor în testele Captcha obișnuite, scrie Agerpres.

Capcanele malware mascare în pașii de verificare

Potrivit specialistului, există mai multe moduri prin care un utilizator poate deveni victimă: fie prin accesarea unui link malițios din emailuri de phishing, mesaje text sau rețele sociale, fie prin vizitarea unor site-uri legitime compromise cu reclame sau conținut malițios invizibil, care descarcă programe malware fără interacțiunea utilizatorului.

„Amenințările de acest fel sunt în creștere și sunt amplificate de inteligența artificială generativă care le permite atacatorilor să îmbunătățească calitatea atacurilor de inginerie socială în mai multe limbi simultan,” explică Muncaster.

Cum funcționează atacurile și ce urmăresc acestea

Aceste comenzi declanșează utilizarea unor instrumente legitime Windows, precum PowerShell sau mshta.exe, care descarcă apoi programe malațioase suplimentare de pe servere externe, având ca scop instalarea unui malware de tip infostealer. Aceste programe caută date sensibile pe dispozitiv, ca autentificări, fotografii, contacte, pe care le pot vinde pe dark web sau le pot folosi pentru fraude de identitate. Infostealerele vizează browsere, clienți de email, portofele de criptomonede, aplicații și chiar sistemele de operare prin capturi de ecran, keylogging și alte metode.

Cifrele confirmă gravitatea situației: în 2024 au existat peste 23 de milioane de victime ale malware-ului infostealer, majoritatea pe platforma Windows, cu mai mult de două miliarde de date de autentificare furate.

Alte tipuri de malware asociate testelor Captcha false

O altă amenințare este reprezentată de troienii cu acces la distanță (RAT), care oferă atacatorilor control total asupra calculatoarelor infectate. Studiile arată că troianul AsyncRAT a fost identificat în 4% dintre incidentele raportate în anul 2024, fiind un malware operativ încă din 2019, folosit pentru furt de date și keylogging.

Recomandări pentru utilizatorii care cred că au fost infectați

Potrivit lui Phil Muncaster, cei care au fost păcăliți de pagini Captcha false trebuie să aplice câteva măsuri urgente: să efectueze o scanare antivirus pentru identificarea și eliminarea malware-ului, să se deconecteze de la internet, să facă copii de siguranță ale fișierelor importante, să reseteze dispozitivele la setările din fabrică, să schimbe toate parolele folosind variante puternice și unice păstrate într-un manager de parole, și să activeze autentificarea multi-factor (MFA) pe toate conturile pentru a bloca accesul neautorizat, chiar dacă parolele au fost compromise.

Acest val de atacuri evidențiază cât de sofisticate au devenit metodele atacatorilor cibernetici în păcălirea utilizatorilor aparent precauți și de ce este necesară o atenție sporită și educație continuă privind securitatea digitală.

Alte articole importante
Avertisment fără precedent de la BNR: România riscă retrogradarea la categoria „junk”. Recesiunea ar putea lovi economia în 2026
Avertisment fără precedent de la BNR: România riscă retrogradarea la categoria „junk”. Recesiunea ar putea lovi economia în 2026
România traversează o perioadă economică dificilă, iar semnalele venite din partea specialiștilor indică o deteriorare a principalilor indicatori macroeconomici. Economistul-șef al Banca Națională a României, Valentin Lazea, avertizează că țara se află într-un moment critic, în care riscul unei retrogradări a ratingului suveran la categoria „junk” devine tot mai real. Potrivit acestuia, România înregistrează în […]
Cutremur în industria europeană de apărare. Germania anulează un contract uriaș, iar acțiunile companiilor din apărare se prăbușesc
Cutremur în industria europeană de apărare. Germania anulează un contract uriaș, iar acțiunile companiilor din apărare se prăbușesc
Decizia Berlinului de a renunța la programul fregatelor F126 a șters miliarde de euro din valoarea companiilor din sector. Piața europeană de apărare a fost zguduită de una dintre cele mai importante decizii militare ale ultimilor ani. Guvernul german a confirmat renunțarea la programul fregatelor F126, considerat cel mai mare contract naval militar al țării […]
Bursa de Valori București a închis pe plus. Doar un indice a terminat ședința în teritoriu negativ
Bursa de Valori București a închis pe plus. Doar un indice a terminat ședința în teritoriu negativ
Ședința de tranzacționare de miercuri de la Bursa de Valori București s-a încheiat într-o notă pozitivă, majoritatea indicilor bursieri consemnând creșteri. Valoarea totală a schimburilor realizate pe piață a fost de 126,3 milioane de lei, echivalentul a aproximativ 24 de milioane de euro. BET a trecut din nou de 31.000 de puncte Principalul indice al […]
Veniturile gospodăriilor din România au crescut în 2025, dar cheltuielile rămân la nivel ridicat, arată datele INS
Analize
Veniturile gospodăriilor din România au crescut în 2025, dar cheltuielile rămân la nivel ridicat, arată datele INS
Veniturile totale medii ale unei gospodării din România au ajuns în anul 2025 la 9.399 de lei pe lună, în creștere cu 13,6% față de anul precedent, potrivit datelor publicate de Institutul Național de Statistică. Evoluția indică o dinamică pozitivă a veniturilor populației, însă această creștere este însoțită de un nivel ridicat al cheltuielilor, care […]
România primește vestea pe care nu voia să o audă: Comisia Europeană spune că nu suntem pregătiți pentru euro
Macroeconomie
România primește vestea pe care nu voia să o audă: Comisia Europeană spune că nu suntem pregătiți pentru euro
Într-un moment în care scena politică de la București este marcată de tensiuni și dispute privind direcția economică a țării, Comisia Europeană a publicat o evaluare care aduce România cu picioarele pe pământ în ceea ce privește adoptarea monedei euro. Potrivit Raportului de convergență pentru 2026, țara noastră nu îndeplinește condițiile necesare pentru a face […]
Fermă clandestină de criptomonede descoperită de ANAF într-o clădire abandonată din Satu Mare
Companii
Fermă clandestină de criptomonede descoperită de ANAF într-o clădire abandonată din Satu Mare
ANAF a descoperit o activitate neautorizată de minare de criptomonede desfășurată într-o locație din Satu Mare, unde sute de echipamente funcționau continuu pentru generarea de active digitale. Activitatea, complet nedeclarată fiscal și contabil, a fost identificată de inspectorii Direcției Generale Antifraudă Fiscală în urma unor analize de risc și verificări operative. Potrivit datelor din control, […]