В последнее время атаки с использованием поддельных CAPTCHA стали более распространёнными, так как злоумышленники обнаружили их простоту и эффективность в заражении пользователей ПК и Mac. Для осуществления атаки требуется взломанный веб-сайт, фальшивый интерфейс CAPTCHA и одна командная строка, которую пользователи неосознанно выполняют. Подобную технику теперь используют практически все распространители вредоносного ПО, включая группы хакеров, поддерживаемые Кремлем.

По словам независимого исследователя Кевина Бомон, в социальных сетях, таких как Reddit, появляется всё больше сообщений от пользователей, чьи компьютеры заражены посредством поддельных CAPTCHA. При этом отмечается, что многие легитимные веб-сайты подвергаются взлому и используются для отображения этих фальшивых запросов на подтверждение действий пользователя.

ПервоисточникArs Technica
Открыть источник
Нашли неточность?

Сообщите редакции. Существенные исправления мы отмечаем в материале.