Prima pagină » O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți

O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți

O nouă amenințare cibernetică. Capcane malware ascunse în testele Captcha, folosite de utilizatori pentru a demonstra că nu sunt boți
Google plătește zeci de mii de dolari pentru depistarea breșelor AI

Experții în securitate cibernetică trag un semnal de alarmă privind o metodă ingenioasă prin care atacatorii răspândesc malware utilizând testele de verificare Captcha. Folosite instinctiv de utilizatori pentru a demonstra că nu sunt boți, aceste teste pot deveni o poartă de intrare pentru diverse tipuri de programe malițioase, conform unei analize recente publicate pe blogul din România al Eset, producător de soluții de cybersecurity.

Phil Muncaster, expert în securitate la Eset, a explicat că:

„boții reprezintă acum peste jumătate din traficul total de internet și, deși unele categorii au scopuri legitime, aproape două cincimi sunt periculoși, permițând atacatori să comită diverse fapte, de la mesaje instigatoare pe rețele sociale, atacuri DDoS, până la deturnarea conturilor folosind parole compromise.”

Mulți utilizatori consideră că rezolvarea testelor Captcha este o metodă sigură de a bloca boții, însă uneori paginile Captcha pot fi false și pot cauza probleme serioase.

ClickFix: o tehnică în creștere

Un exemplu notoriu în acest context este tehnica „ClickFix” care, prin folosirea imaginilor Captcha false, răspândește diverse amenințări, printre care infostealere, ransomware, troieni cu acces de la distanță, criptomineri și chiar malware susținut de state naționale. Această metodă a câștigat teren rapid în peisajul amenințărilor informatice, exploatând încrederea utilizatorilor în testele Captcha obișnuite, scrie Agerpres.

Capcanele malware mascare în pașii de verificare

Potrivit specialistului, există mai multe moduri prin care un utilizator poate deveni victimă: fie prin accesarea unui link malițios din emailuri de phishing, mesaje text sau rețele sociale, fie prin vizitarea unor site-uri legitime compromise cu reclame sau conținut malițios invizibil, care descarcă programe malware fără interacțiunea utilizatorului.

„Amenințările de acest fel sunt în creștere și sunt amplificate de inteligența artificială generativă care le permite atacatorilor să îmbunătățească calitatea atacurilor de inginerie socială în mai multe limbi simultan,” explică Muncaster.

Cum funcționează atacurile și ce urmăresc acestea

Aceste comenzi declanșează utilizarea unor instrumente legitime Windows, precum PowerShell sau mshta.exe, care descarcă apoi programe malațioase suplimentare de pe servere externe, având ca scop instalarea unui malware de tip infostealer. Aceste programe caută date sensibile pe dispozitiv, ca autentificări, fotografii, contacte, pe care le pot vinde pe dark web sau le pot folosi pentru fraude de identitate. Infostealerele vizează browsere, clienți de email, portofele de criptomonede, aplicații și chiar sistemele de operare prin capturi de ecran, keylogging și alte metode.

Cifrele confirmă gravitatea situației: în 2024 au existat peste 23 de milioane de victime ale malware-ului infostealer, majoritatea pe platforma Windows, cu mai mult de două miliarde de date de autentificare furate.

Alte tipuri de malware asociate testelor Captcha false

O altă amenințare este reprezentată de troienii cu acces la distanță (RAT), care oferă atacatorilor control total asupra calculatoarelor infectate. Studiile arată că troianul AsyncRAT a fost identificat în 4% dintre incidentele raportate în anul 2024, fiind un malware operativ încă din 2019, folosit pentru furt de date și keylogging.

Recomandări pentru utilizatorii care cred că au fost infectați

Potrivit lui Phil Muncaster, cei care au fost păcăliți de pagini Captcha false trebuie să aplice câteva măsuri urgente: să efectueze o scanare antivirus pentru identificarea și eliminarea malware-ului, să se deconecteze de la internet, să facă copii de siguranță ale fișierelor importante, să reseteze dispozitivele la setările din fabrică, să schimbe toate parolele folosind variante puternice și unice păstrate într-un manager de parole, și să activeze autentificarea multi-factor (MFA) pe toate conturile pentru a bloca accesul neautorizat, chiar dacă parolele au fost compromise.

Acest val de atacuri evidențiază cât de sofisticate au devenit metodele atacatorilor cibernetici în păcălirea utilizatorilor aparent precauți și de ce este necesară o atenție sporită și educație continuă privind securitatea digitală.

Alte articole importante
Viața devine tot mai scumpă: cât ar trebui să câștige un român pentru un trai decent
Viața devine tot mai scumpă: cât ar trebui să câștige un român pentru un trai decent
Tot mai mulți români resimt presiunea financiară de la o lună la alta, în contextul în care costurile necesare unui trai decent cresc constant, iar veniturile rămân mult sub acest nivel. Datele recente arată că un adult are nevoie de peste 4.000 de lei lunar pentru a acoperi cheltuielile minime unui trai decent, în timp […]
MOL scoate Fresh Corner din benzinării: 50 de restaurante noi în regiune, România piață-cheie
Companii
MOL scoate Fresh Corner din benzinării: 50 de restaurante noi în regiune, România piață-cheie
Grupul MOL accelerează transformarea diviziei sale de retail și gastro, anunțând planuri ample de extindere a brandului Fresh Corner în afara stațiilor de carburanți. Compania vizează deschiderea a 50 de unități independente în 2026, jumătate dintre acestea urmând să fie inaugurate în Ungaria, iar restul în celelalte piețe din regiune. Strategia marchează o etapă importantă […]
Cea mai mare bancă din Polonia: amendă uriașă
Cea mai mare bancă din Polonia: amendă uriașă
Cea mai mare instituție bancară din Polonia, PKO Bank Polski, se confruntă cu o sancțiune financiară de proporții, după ce Oficiul pentru Concurență și Protecția Consumatorilor (UOKiK) a constatat utilizarea unor clauze interzise în contractele de credit de consum. Autoritatea de reglementare din Polonia a decis amendarea băncii cu aproape 80 de milioane de zloți […]
Stellantis intră în cea mai grea criză de la fuziune: pierderi de peste 22 de miliarde de euro și prăbușire la Bursă
Stellantis intră în cea mai grea criză de la fuziune: pierderi de peste 22 de miliarde de euro și prăbușire la Bursă
Grupul auto Stellantis, care deține mărcile emblematice Peugeot, Citroën, Fiat, Jeep și Ram, a anunțat pierderi uriașe de 22,2 miliarde de euro, marcând cea mai dificilă perioadă de la formarea companiei prin fuziunea dintre Fiat Chrysler și PSA. Anunțul a provocat un șoc pe piețele financiare, acțiunile Stellantis înregistrând o scădere de până la 30%, […]
De ce plătesc românii facturi tot mai mari la energie: întârzieri, ineficiență și decizii amânate
De ce plătesc românii facturi tot mai mari la energie: întârzieri, ineficiență și decizii amânate
România continuă să se confrunte cu prețuri ridicate la energia electrică, iar explicațiile țin mai puțin de politicile europene privind tranziția verde și mai mult de probleme structurale nerezolvate la timp. Potrivit ministrului Investițiilor și Proiectelor Europene, Dragoș Pîslaru, costurile mari sunt alimentate inclusiv de modul ineficient în care este utilizat cărbunele în mixul energetic […]
Din Europa de Sud și de Est în Finlanda: casele ieftine din Laponia atrag tot mai mulți cumpărători străini
Din Europa de Sud și de Est în Finlanda: casele ieftine din Laponia atrag tot mai mulți cumpărători străini
Piața imobiliară din sud-vestul Laponiei finlandeze începe să capete o dinamică neașteptată, după ani de stagnare. Proprietăți cu prețuri sub 100.000 de euro, unele chiar de ordinul câtorva zeci de mii, atrag tot mai mulți cumpărători străini, în special din Europa Centrală și de Sud. Pentru mulți străini, regiunea Meri-Lappi din Finlanda devine o alternativă […]