Пользователи Windows сталкиваются с новой угрозой через фальшивые CAPTCHA

24.09.2024

Пользователи Windows 10 и Windows 11 сталкиваются с новой киберугрозой, требующей немедленного внимания. Эксперты по безопасности из McAfee выразили обеспокоенность по поводу инновационного метода атаки, который использует знакомые всплывающие окна CAPTCHA для распространения вредоносного ПО.

Понимание угрозы

Для многих пользователей интернета проверки CAPTCHA стали рутинной частью онлайн-взаимодействий, служа вратарем для подтверждения присутствия человека. Однако эти проверки "Вы человек?" теперь захвачены киберпреступниками, стремящимися проникнуть в устройства с помощью вредоносного ПО, крадущего данные. Лаборатория McAfee обнаружила, что это обман начинается с поддельного интерфейса CAPTCHA, который появляется во время обычного веб-серфинга. То, что кажется безобидным всплывающим окном, на самом деле может скрывать значительную угрозу.

Когда появляется это мошенническое всплывающее окно, оно обычно содержит опцию "Я не робот". Выбор этой, казалось бы, невинной кнопки непреднамеренно запускает серию вредоносных действий. Щелчок копирует опасный сценарий PowerShell в буфер обмена пользователя, который затем вводится в заблуждение и выполняет его, следуя инструкциям на экране. Эта схема не ограничивается поддельными веб-сайтами; она также распространяется через электронные письма от злоумышленников, приводя пользователей к тому же опасному пути.

McAfee подробно описывает механику этой сложной атаки: "Используя поддельные страницы CAPTCHA, злоумышленники обманывают пользователей, заставляя их выполнять вредоносные сценарии, которые обходят обнаружение и в конечном итоге приводят к установке вредоносного ПО." Сложность этих атак еще больше усложняется использованием многоуровневого шифрования, что делает обнаружение и анализ все более сложными.

Защита себя

Чтобы защититься от этой новой киберугрозы, пользователям рекомендуется проявлять осторожность. Вот несколько практических шагов, которые следует учитывать:

  • Избегайте неофициальных веб-сайтов или страниц, обещающих бесплатные трансляции или скидки на загрузку игр.
  • Тщательно проверяйте URL-адреса в электронных письмах, особенно от неизвестных или неожиданных источников.
  • Ограничьте использование сценариев на основе буфера обмена и отключите автоматическое выполнение сценариев, когда это возможно.
  • Убедитесь, что ваше антивирусное программное обеспечение обновлено и активно отслеживает потенциальные угрозы.

Оставаясь бдительными и информированными, пользователи могут лучше защитить себя от этого развивающегося ландшафта киберугроз.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7266343
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1666347
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
711967
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
488187
скачали

Новости и обзоры для Desktop Windows

Система брони в Divinity: Original Sin 2 привлекла внимание

Система брони в Divinity: Original Sin 2 выделяется в мире RPG, предложив уникальное сочетание контроля и тактики.

Читать далее

Microsoft Office предлагается по сниженной цене

Microsoft Office 2021 Professional стал доступен для единовременной покупки с пожизненной лицензией за $34.97.

Читать далее

Satisfactory получил верификацию Steam Deck

Satisfactory стал верифицирован для Steam Deck спустя годы после выхода, усиливая позиции Coffee Stain Studios на рынке симуляторов.

Читать далее

Anthem закроет серверы в 2026: что это значит

BioWare отключает серверы Anthem 2026-01-12. Игроки потеряют доступ к игре, которая обещала революцию в экшен-RPG жанре.

Читать далее

Terra Invicta вышла из раннего доступа с версией 1.0

Terra Invicta от Pavonis Interactive достигла версии 1.0, добавив новые сценарии и языки. Ожидается дальнейшее развитие.

Читать далее

Новый сезон DRG: Оссирийская религия Хоксеса

DRG запускает Сезон 6: Реликвия Хоксеса. Новая биома и миссии доступны с 2026-01-29.

Читать далее

Microsoft добавила sudo в Windows 11 с ограничениями

Microsoft внедрила sudo в Windows 11. Ожидается улучшенная функциональность по сравнению с программой gsudo. Важные изменения описаны ниже.

Читать далее

План релизов игр для ПК на 2026: от инди до крупных проектов

В 2026 году на ПК выйдет множество игр, включая AAA и инди проекты, в основном на Steam.

Читать далее

Новый драйвер увеличивает скорость NVMe накопителей в Windows 11

Microsoft добавила драйвер NVMe в Windows 11. Это может повысить скорость SSD, но требует активации пользователем.

Читать далее

Новые игры на Xbox и PC от New Game+

На New Game+ показали Atomic Heart 2 и другие игры для Xbox и PC.

Читать далее