Malware se transmite prin testele de verificare Captcha. Avertizare a experților în cybersecurity

Malware se transmite prin testele de verificare Captcha. Avertizare a experților în cybersecurity Sursa poza si informatii: Economica.net

Un nou tip de amenințare își face loc în lumea online, prin exploatarea a ceea ce era inițial un instrument de securitate de încredere – testele Captcha. Potrivit experților în securitate cibernetică, aceste teste menite să țină boții la distanță sunt folosite acum ca vehicule pentru malware, apelând la tehnici ingenioase de inginerie socială.

În era digitală, boții controlează o bună parte din traficul de internet. Deși mulți dintre aceștia, cum ar fi crawlerele de la Google, îndeplinesc sarcini esențiale, aproximativ 40% reprezintă pericole potențiale. Aceștia pot lansa atacuri de tip distributed denial-of-service (DDoS), pot accesa conturi compromise folosind parole furate și chiar distribui mesaje instigatoare pe rețelele sociale.

Captcha, un instrument vulnerabilizat

În mod obișnuit, testele Captcha sunt folosite pentru a verifica dacă utilizatorii sunt oameni reali și nu boți rău intenționați. Însă, Phil Muncaster, un specialist al companiei Eset, avertizează că aceste pagini pot fi adesea falsificate. În acest caz, nu doar că nu protejează utilizatorii, dar devin și un punct de acces pentru infractori.

ClickFix, o metodă recent întâlnită, a deschis un nou front în războiul cibernetic. Acesta folosește imagini Captcha false pentru a distribui infostealere, ransomware, troieni sau chiar malware creat de state naționale.

Pericolul inteligenței artificiale

Metodele de phishing, fie prin e-mailuri insidioase, mesaje text sau chat-uri pe rețelele sociale, sunt într-o continuă evoluție datorită inteligenței artificiale generative. Acest tip de AI îmbunătățește calitatea limbajului și capacitatea de a se adapta rapid la diferite limbi, crescând astfel eficiența atacurilor.

Unele pagini web, aparent legitime, pot ascunde coduri periculoase injectate de hackeri. Acest lucru le permite descărcări de malware fără ca utilizatorul să interacționeze sau să fie conștient de ceea ce se întâmplă.

Inovative, dar periculoase

Paginile Captcha falsificate pot depăși testele standard, invitând utilizatorul să execute comenzi dubioase. De exemplu, să deschidă funcția „Run” cu „Windows + R”, introducând comenzi copiate în clipboard fără știrea lui, și să apese „Enter” pentru a finaliza procesul. Rezultatul? Deschiderea ușii către descărcarea malware.

Aceste programe malițioase vizează date sensibile: parole, fișiere din computere, portofele de criptomonede și chiar aplicații. Obiectivul este comercializarea datelor pe dark web sau utilizarea lor pentru fraude de identitate.

Statistici alarmante

Un studiu recent estimează că anul 2024 ar putea vedea peste 23 de milioane de victime ale infostealerelor, majoritatea folosind sisteme de operare Windows. Această tendință alarmantă a scos la iveală furtul a peste două miliarde de date de autentificare.

Alte malware, cum ar fi AsyncRAT, contribuie și ele la amenințări, fiind implicate în 4% dintre incidentele raportate în ultimii ani.

Măsuri de protecție

În fața acestor riscuri, Muncaster recomandă măsuri urgente pentru utilizatorii care suspectează că au căzut pradă unui Captcha fals. Este esențială efectuarea unei scanări antivirus amănunțite, deconectarea de la internet și realizarea unui backup al fișierelor importante. Resetarea la setările de fabrică a sistemului afectat și schimbarea tuturor parolelor sunt pași cruciali. Mai mult, activarea autentificării cu doi factori oferă un nivel suplimentar de protecție.

Cu sediul în Bratislava, compania Eset, fondată în 1992, continuă să fie un jucător de top în domeniul securității cibernetice, activând în peste 180 de țări din întreaga lume.


Ștefan Dima

Ștefan Dima are 33 de ani și e omul care cunoaște Iașul ca pe propriul buzunar. Absolvent de Jurnalism la Universitatea „Alexandru Ioan Cuza”, Ștefan a ales să-și construiască cariera aici, în orașul în care a copilărit și pe care îl iubește. Cu o pasiune pentru poveștile din spatele știrilor și un ochi atent pentru detalii, el aduce zilnic noutăți relevante despre viața culturală, deciziile locale și inițiativele civice din Iași. Este genul de reporter care știe să asculte, să observe și să redea realitatea cu respect și claritate. În timpul liber, îl vei găsi plimbându-se prin Copou sau descoperind cafenele noi prin oraș, mereu cu un carnet de notițe în buzunar.

Știri Generale

Știri Generale
BCR revizuiește ținta de inflație la 8,8% pentru 2025. Din cauza TVA inflația pe luna august este așteptată să urce la 9,2%
cum să vinzi un apartament cu credit ipotecar? Descoperă ce se întâmplă cu datoria și obligațiile noului proprietar!
De ce au devenit fructele produsele care au contribuit major la creșterea inflației din iulie
Guvernul introduce în pachetul II de măsuri reforma privind condițiile de pensionare ale magistraților. Crește vârsta de pensionare și este introdus un mod nou de calcul al pensiilor
Hong Kong: Procesul opozantului Jimmy Lai a fost amânat din motive medicale
Maestrul negociator al Rusiei cunoaște punctele slabe ale lui Trump și va încerca să le exploateze
Maria Busuioc, Regina fierului vechi din Iași, încheie un contract important cu Primăria pentru 316 mașini abandonate!
Mi-au luat toți cei șapte nepoți pentru bani! DGASPC: Copiii trăiau în condiții dezastruoase și erau neglijați
Ministerul Finanțelor vrea să declare inactive companiile care nu au conturi bancare în România, iar perioada de inactivitate va fi de maximum un an
Ministrul japonez al Agriculturii a vizitat controversatul sanctuar Yasukuni
Patru state au activat în ultima săptămână mecanismul de protecţie civilă al UE, pentru a primi asistență în lupta cu incendiile de pădure