В последнее время атаки с использованием поддельных CAPTCHA стали более распространёнными, так как злоумышленники обнаружили их простоту и эффективность в заражении пользователей ПК и Mac. Для осуществления атаки требуется взломанный веб-сайт, фальшивый интерфейс CAPTCHA и одна командная строка, которую пользователи неосознанно выполняют. Подобную технику теперь используют практически все распространители вредоносного ПО, включая группы хакеров, поддерживаемые Кремлем.
По словам независимого исследователя Кевина Бомон, в социальных сетях, таких как Reddit, появляется всё больше сообщений от пользователей, чьи компьютеры заражены посредством поддельных CAPTCHA. При этом отмечается, что многие легитимные веб-сайты подвергаются взлому и используются для отображения этих фальшивых запросов на подтверждение действий пользователя.
Сообщите редакции. Существенные исправления мы отмечаем в материале.
