Ataques maliciosos revelaram uma vulnerabilidade que permite o uso de páginas CAPTCHA falsas para enganar usuários do Windows e levá-los a executar o malware Stealthy StealC Information Stealer. Este script em PowerShell rouba credenciais de navegador, senhas de carteiras de criptomoedas, contas Steam e Outlook, e envia essas informações e capturas de tela para um servidor de comando e controle usando tráfego HTTP criptografado com RC4.

Fonte da imagem: unsplash.com

À medida que a humanidade mergulha cada vez mais na era da IA ​​(Inteligência Artificial), provar que um usuário da web é humano e não um robô torna-se cada vez mais importante. As verificações CAPTCHA são projetadas para proteger os usuários, prevenir spam e bloquear tentativas de invasão. No entanto, os atacantes estão se tornando cada vez mais astutos e seus métodos mais sofisticados. Uma abordagem conhecida como ClickFix explora a confiança dos usuários do Windows, que acreditam que ações originadas de uma fonte confiável são verificações de segurança de rotina.

Os cibercriminosos usam páginas CAPTCHA falsas e realistas em sites comprometidos. No entanto, em vez de verificações visuais, a página CAPTCHA falsa solicita que o usuário pressione Windows + R (caixa de diálogo Executar), depois Ctrl + V (colar da área de transferência) e, finalmente, Enter como parte do processo de verificação.

Fonte da imagem: Google

Como resultado, usuários desavisados ​​do Windows executam manualmente scripts maliciosos do PowerShell, previamente baixados para a área de transferência por hackers. O script do PowerShell se conecta a um servidor remoto e baixa código malicioso, que pode ser ineficaz contra medidas de mitigação convencionais.

Restringir o uso de scripts, controlar aplicativos do Windows e monitorar o tráfego de saída para reduzir o risco de vazamento de credenciais pode ajudar a mitigar esses ataques.

admin

Postagens recentes

Uma galáxia distante explodiu em um aglomerado galáctico e proporcionou um espetáculo de luzes que ocupou metade do céu.

Astrônomos relataram a descoberta de uma radiogaláxia incomum, RAD-BAARG, ao redor da qual se formou…

1 hora atrás

O Ayaneo Pocket Micro 2, um console portátil compacto com um processador Snapdragon 865 personalizado, foi lançado por US$ 239.

A Ayaneo lançou o Pocket Micro 2, seu segundo console Android em miniatura e formato…

3 horas atrás

Os Raspberry Pi 4 Modelo B com clock reduzido já estão disponíveis para compra.

Uma nova versão do computador de placa única Raspberry Pi 4 Modelo B já está…

4 horas atrás

A Comissão Europeia tomou conhecimento da AWS e do Microsoft Azure.

A Comissão Europeia anunciou que chegou a uma conclusão preliminar para incluir os principais serviços…

4 horas atrás

Um entusiasta conseguiu executar o Windows 11 em um computador com memória DDR, um processador Intel Core 2 Quad e uma placa de vídeo Radeon HD 4650.

A escassez de chips de memória e os preços exorbitantes estão inspirando entusiastas a grandes…

4 horas atrás

O Gemini agora consegue encontrar aplicativos na Play Store por meio de comandos de voz.

A Google Play Store provavelmente tem aplicativos para todos os gostos e necessidades, mas a…

5 horas atrás