Top.Mail.Ru
LeadER TV

Как через проверку CAPTCHA можно подхватить вирус

Федеральная Торговая Палата США на официальном сайте опубликовало мини-статью от 8 июня 2026 года о выявленных случаях распространения вирусов-троянов при прохождении "капчи". А всё дело в том, вас попросят не ввести картинки или нажимать на нужные картинки, а сделать всего 3 действия:

1) Нажать "Win + R" - открывает встроенное в систему окно запуска приложений и утилит;

2) Нажать "Ctrl + V" - вставить контент и содержимое из буфера обмена, а в нашем случае ссылку на внешную программу;

3) Нажать "Enter" - запустить вредоносный код.

Пример введённого кода перед нажатием "Enter":

 

Источник: https://www.malwarebytes.com/blog/news/2025/03/fake-captcha-websites-hijack-your-clipboard-to-install-information-stealers

Введённый текст незаметно открывает ссылку. И всё! На ваш компьютер скачивается вирус, чаще всего втихую, а потом посредством вируса злоумышленники могут творить на вашем устройство разные плохие вещи, начиная от простой слежки за вашими действиями и заканчивая сбором разного рода информации, в том числе данных аккаунтов, банковских данных и многого другого. Причём после прохождения такой "капчи" вам могут выдать разные отмазки, что вы якобы не прошли проверку, что произошла ошибка, что якобы ещё что-то пошло не так, либо вас просто продвинут дальше на пустую страницу, либо проведут дальше по фишинговому сайту, чтобы вы ещё куда-то не туда нажали и оставили конфиденциальные данные. Но сообщается, что такая схема работает только (на момент написания статьи) компьютерах под управлением Windows, потому что то самое окно запуска опасной программы присутствует исключительно в ОС Windows, но это не значит, что стоит переходить на подозрительные сайти на компьютерах Mac, Linux или мобильных устройствах.

Источник: https://security.cuni.cz/en/examples_phishing/

Обычно до таких фейковых "капч" доходят через непонятные письма, которые приходят на почту, маскируясь под письма от официальных компаний и сервисов, как, например, Booking.com, и прочие неосторожные действия, которые банально ведут на фишинговые сайты. Результат, повторяясь, достаточно неприятный и вредный.

А как, собственно, обезопаситься? ФТП США рекомендует сразу после этого отключить устройство от сети интернет, это можно сделать как на самом устройстве, так и отклить маршрутизатор - данные действия позволят прервать естественный контакт и передачу данных от устройства к мошеннику, и ваши данные и устройство будут в безопасности. Так же Палата рекомендует сразу же провести сканирование устройства антивирусной программой, хотя хорошие антивирусы и так не позволят вам запустить вирус на устройстве, но даже если каким-то образом программа вас не обезопасила на начальном этапе, провести диагностику устройства и запустить очистку от вредосных программ - обязательные действия! В-третьих, рекомендуется замена всех паролей всех аккаунтов, а также обновление или установка двухфакторной аутентификации, так как за то время, пока вы отключаетесь от интернета, часть данных может уже отправиться злоумышленнику, это никто не отменял.

Ну а мы рекомендуем не переходить по сомнительным письмам из почты, проверять достоверность ссылок и писем, всегда держать активным антивирусные программы на устройстве и регулярно их обновлять и продливать срок действия антивирусов, и тогда вы и ваши данные будут в безопасности.

0
0
0 комментариев 18 просмотров

0 комментариев

Комментариев нет