Ataques maliciosos revelaram uma vulnerabilidade que permite o uso de páginas CAPTCHA falsas para enganar usuários do Windows e levá-los a executar o malware Stealthy StealC Information Stealer. Este script em PowerShell rouba credenciais de navegador, senhas de carteiras de criptomoedas, contas Steam e Outlook, e envia essas informações e capturas de tela para um servidor de comando e controle usando tráfego HTTP criptografado com RC4.

Fonte da imagem: unsplash.com

À medida que a humanidade mergulha cada vez mais na era da IA ​​(Inteligência Artificial), provar que um usuário da web é humano e não um robô torna-se cada vez mais importante. As verificações CAPTCHA são projetadas para proteger os usuários, prevenir spam e bloquear tentativas de invasão. No entanto, os atacantes estão se tornando cada vez mais astutos e seus métodos mais sofisticados. Uma abordagem conhecida como ClickFix explora a confiança dos usuários do Windows, que acreditam que ações originadas de uma fonte confiável são verificações de segurança de rotina.

Os cibercriminosos usam páginas CAPTCHA falsas e realistas em sites comprometidos. No entanto, em vez de verificações visuais, a página CAPTCHA falsa solicita que o usuário pressione Windows + R (caixa de diálogo Executar), depois Ctrl + V (colar da área de transferência) e, finalmente, Enter como parte do processo de verificação.

Fonte da imagem: Google

Como resultado, usuários desavisados ​​do Windows executam manualmente scripts maliciosos do PowerShell, previamente baixados para a área de transferência por hackers. O script do PowerShell se conecta a um servidor remoto e baixa código malicioso, que pode ser ineficaz contra medidas de mitigação convencionais.

Restringir o uso de scripts, controlar aplicativos do Windows e monitorar o tráfego de saída para reduzir o risco de vazamento de credenciais pode ajudar a mitigar esses ataques.

admin

Postagens recentes

Cientistas alemães alcançaram uma eficiência recorde na conversão da luz solar em hidrogênio.

Cientistas do Instituto Fraunhofer de Sistemas de Energia Solar, na Alemanha, anunciaram um novo recorde…

31 minutos atrás

A Asus lançou sua primeira memória RAM — e o preço é de US$ 880.

A Asus apresentou seu primeiro kit de memória RAM, o ROG DDR5 RGB Edition 20.…

31 minutos atrás

A Asus apresenta o notebook gamer topo de linha ROG Strix SCAR 18 com consumo de energia de até 320W.

A Asus Republic of Gamers revelou seu notebook gamer topo de linha, o ROG Strix…

31 minutos atrás

Crimson Desert recebeu sua segunda grande atualização esta semana – detalhes 1.07.00

Menos de uma semana se passou desde o lançamento do patch 1.06.00, e a desenvolvedora…

31 minutos atrás

Asus traz de volta 2006: Placa-mãe ROG Crosshair com design retrô anunciada para o 20º aniversário da Republic of Gamers.

A Asus apresentou oficialmente a placa-mãe ROG Crosshair 2006, baseada na plataforma AM5 e criada…

32 minutos atrás

A Honda registrou prejuízo pela primeira vez desde 1957, já que sua estratégia de veículos elétricos se mostrou contraproducente.

A montadora japonesa Honda Motor anunciou seu primeiro prejuízo operacional desde sua abertura de capital…

5 horas atrás