Резюме создано Smart Answers AI
В итоге:
- PCWorld сообщает, что хакеры используют поддельные страницы CAPTCHA, чтобы обманом заставить пользователей установить вредоносное ПО с помощью обманных сочетаний клавиш.
- Мошенничество требует от пользователей нажать клавиши Windows + R, Ctrl + V и Enter, что приводит к выполнению вредоносных команд PowerShell, загружающих вредоносное ПО «Stealthy StealC Information Stealer».
- Это вредоносное ПО нацелено на конфиденциальные данные из браузеров, Outlook, Steam и криптокошельков, что делает пользователей уязвимыми для серьезных нарушений безопасности.
Кажется, теперь у нас есть что-то новое, о чем стоит беспокоиться при просмотре веб-страниц. Windows Central сообщает, что хакеры обнаружили новую уязвимость безопасности в Windows, которая позволяет им устанавливать вредоносное программное обеспечение на ваш компьютер через поддельные страницы CAPTCHA.
Хакеры используют поддельные страницы CAPTCHA, которые имитируют стандартные проверки безопасности, чтобы обманом заставить пользователей установить вредоносное программное обеспечение («Stealthy StealC Information Stealer») с помощью команд с клавиатуры.
Как и в случае с другой атакой CAPTCHA, произошедшей в прошлом году, пользователям предлагается нажать кнопку Клавиша Windows + сочетание клавиш R (который запускает приглашение «Выполнить» Windows), а затем Ctrl + В (который вставляет вредоносную команду в командную строку «Выполнить»), а затем Входить (который запускает вредоносную команду). Опытные пользователи Windows должны сразу заметить, что что-то не так, когда страница просит вас открыть окно «Выполнить» Windows и вставить что-то с помощью ярлыка.
В конечном итоге фальшивая страница CAPTCHA загружает команду PowerShell в буфер обмена Windows, которая затем выполняется, когда вы следуете инструкциям. Эта команда PowerShell загружает вредоносное ПО незаметно для вас.
Эксперты по безопасности Level Blue недавно написали, что новая атака может быть использована, среди прочего, для доступа к данным для входа в веб-браузеры, Outlook, учетные записи Steam и криптовалютные кошельки.
Эта статья первоначально появилась в нашем родственном издании PC for Alla и была переведена и локализована со шведского языка.


