Prima pagină » O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți

O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți

O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți
Google plătește zeci de mii de dolari pentru depistarea breșelor AI

Experții în securitate cibernetică trag un semnal de alarmă privind o metodă ingenioasă prin care atacatorii răspândesc malware utilizând testele de verificare Captcha. Folosite instinctiv de utilizatori pentru a demonstra că nu sunt boți, aceste teste pot deveni o poartă de intrare pentru diverse tipuri de programe malițioase, conform unei analize recente publicate pe blogul din România al Eset, producător de soluții de cybersecurity.

Phil Muncaster, expert în securitate la Eset, a explicat că:

„boții reprezintă acum peste jumătate din traficul total de internet și, deși unele categorii au scopuri legitime, aproape două cincimi sunt periculoși, permițând atacatori să comită diverse fapte, de la mesaje instigatoare pe rețele sociale, atacuri DDoS, până la deturnarea conturilor folosind parole compromise.”

Mulți utilizatori consideră că rezolvarea testelor Captcha este o metodă sigură de a bloca boții, însă uneori paginile Captcha pot fi false și pot cauza probleme serioase.

ClickFix: o tehnică în creștere

Un exemplu notoriu în acest context este tehnica „ClickFix” care, prin folosirea imaginilor Captcha false, răspândește diverse amenințări, printre care infostealere, ransomware, troieni cu acces de la distanță, criptomineri și chiar malware susținut de state naționale. Această metodă a câștigat teren rapid în peisajul amenințărilor informatice, exploatând încrederea utilizatorilor în testele Captcha obișnuite, scrie Agerpres.

Capcanele malware mascare în pașii de verificare

Potrivit specialistului, există mai multe moduri prin care un utilizator poate deveni victimă: fie prin accesarea unui link malițios din emailuri de phishing, mesaje text sau rețele sociale, fie prin vizitarea unor site-uri legitime compromise cu reclame sau conținut malițios invizibil, care descarcă programe malware fără interacțiunea utilizatorului.

„Amenințările de acest fel sunt în creștere și sunt amplificate de inteligența artificială generativă care le permite atacatorilor să îmbunătățească calitatea atacurilor de inginerie socială în mai multe limbi simultan,” explică Muncaster.

Cum funcționează atacurile și ce urmăresc acestea

Aceste comenzi declanșează utilizarea unor instrumente legitime Windows, precum PowerShell sau mshta.exe, care descarcă apoi programe malațioase suplimentare de pe servere externe, având ca scop instalarea unui malware de tip infostealer. Aceste programe caută date sensibile pe dispozitiv, ca autentificări, fotografii, contacte, pe care le pot vinde pe dark web sau le pot folosi pentru fraude de identitate. Infostealerele vizează browsere, clienți de email, portofele de criptomonede, aplicații și chiar sistemele de operare prin capturi de ecran, keylogging și alte metode.

Cifrele confirmă gravitatea situației: în 2024 au existat peste 23 de milioane de victime ale malware-ului infostealer, majoritatea pe platforma Windows, cu mai mult de două miliarde de date de autentificare furate.

Alte tipuri de malware asociate testelor Captcha false

O altă amenințare este reprezentată de troienii cu acces la distanță (RAT), care oferă atacatorilor control total asupra calculatoarelor infectate. Studiile arată că troianul AsyncRAT a fost identificat în 4% dintre incidentele raportate în anul 2024, fiind un malware operativ încă din 2019, folosit pentru furt de date și keylogging.

Recomandări pentru utilizatorii care cred că au fost infectați

Potrivit lui Phil Muncaster, cei care au fost păcăliți de pagini Captcha false trebuie să aplice câteva măsuri urgente: să efectueze o scanare antivirus pentru identificarea și eliminarea malware-ului, să se deconecteze de la internet, să facă copii de siguranță ale fișierelor importante, să reseteze dispozitivele la setările din fabrică, să schimbe toate parolele folosind variante puternice și unice păstrate într-un manager de parole, și să activeze autentificarea multi-factor (MFA) pe toate conturile pentru a bloca accesul neautorizat, chiar dacă parolele au fost compromise.

Acest val de atacuri evidențiază cât de sofisticate au devenit metodele atacatorilor cibernetici în păcălirea utilizatorilor aparent precauți și de ce este necesară o atenție sporită și educație continuă privind securitatea digitală.

Alte articole importante
Se complică situația în energie: Rompetrol ar putea opri două rafinării-cheie din România, sub presiunea fiscală
Companii
Se complică situația în energie: Rompetrol ar putea opri două rafinării-cheie din România, sub presiunea fiscală
Rafinăriile Petromidia Năvodari și Vega Ploiești, operate de Rompetrol Rafinare și deținute de Grupul KMG International, ar urma să își suspende activitatea pentru aproximativ 30 de zile, începând din luna februarie, potrivit surselor din industrie. Informația nu a fost confirmată oficial până în acest moment, însă vine într-un context tensionat, marcat de presiuni fiscale crescute […]
Rusia intenționează să construiască o centrală nucleară pe Lună: s-au aflat detalii
Rusia intenționează să construiască o centrală nucleară pe Lună: s-au aflat detalii
Luna este din ce în ce mai mult văzută ca o platformă pentru prezența umană pe termen lung dincolo de Pământ. Proiectul își propune să furnizeze energie programului lunar rusesc și unei stații științifice comune ruso-chineze. Rusia are planuri de a construi o centrală electrică pe Lună Federația Rusă intenționează să amplaseze o centrală nucleară pe […]
La ce să ne așteptăm în 2026: Pariurile marilor brokeri pe S&P 500 și economia globală
La ce să ne așteptăm în 2026: Pariurile marilor brokeri pe S&P 500 și economia globală
Anul 2026 se conturează drept unul de continuare a raliului de pe piețele financiare, potrivit previziunilor marilor case de brokeraj internaționale. Un sondaj realizat de Reuters arată că investitorii mizează în continuare pe inteligența artificială, pe scăderea costurilor de finanțare și pe o reziliență surprinzătoare a economiei globale, în pofida riscurilor persistente legate de inflație, […]
ANALIZĂ
Cum vor transforma AI-ul și roboții criminalitatea și aplicarea legii
Cum vor transforma AI-ul și roboții criminalitatea și aplicarea legii
AI-ul și robotica sunt pe cale să revoluționeze atât modul în sunt comise infracțiunile, cât și modul în care autoritățile le combat. Noile instrumente digitale promit să ofere forțelor de ordine o eficiență fără precedent, în timp ce delincvenții explorează deja metode avansate pentru a exploata aceleași tehnologii. AI și roboții: cum vor evolua criminalitatea […]
Hackerii au furat peste 2,7 miliarde $ în criptomonede în 2025
Hackerii au furat peste 2,7 miliarde $ în criptomonede în 2025
În 2025, hackerii au furat peste 2,7 miliarde de dolari în criptomonede, marcând cel mai mare jaf de acest gen din istoria digitală. Cele mai importante atacuri au vizat exchange-uri și proiecte DeFi și au implicat atât hackeri independenți, cât și grupuri susținute de state. Hackerii au furat criptomonede de 2,7 miliarde $ în 2025, […]
ANALIZĂ
De ce apare zeița Diana pe moneda de aur cu tematica „plăcuţele votive de la Germisara” lansată de BNR: Simbol al prestigiului și identității culturale
De ce apare zeița Diana pe moneda de aur cu tematica „plăcuţele votive de la Germisara” lansată de BNR: Simbol al prestigiului și identității culturale
Banca Naţională a României (BNR) a anunțat că lansează pe 29 decembrie în circuitul numismatic o monedă din aur cu tema Istoria aurului – Plăcuţele votive de la Germisara. Aversul monedei prezintă detalii ale artefactelor găzduite de Muzeul Civilizației Dacice și Romane din Deva, iar reversul redă un detaliu reprezentând-o pe zeiţa Diana la vânătoare. […]