- Τα νόμιμα CAPTCHA περιορίζονται σε απλές οπτικές ή ακουστικές δοκιμές εντός του προγράμματος περιήγησης και δεν ζητούν ποτέ την εκτέλεση εξωτερικών εντολών.
- Οι σύγχρονες απάτες χρησιμοποιούν την κοινωνική μηχανική για να ξεγελάσουν τον χρήστη ώστε να εγκαταστήσει κακόβουλο λογισμικό όπως το Lumma Stealer ή το AsyncRAT.
- Η έγκαιρη ανίχνευση βασίζεται στην επιφυλακτικότητα απέναντι σε τυχόν αιτήματα για λήψη αρχείων ή χρήση της κονσόλας συστήματος κατά τη διάρκεια ενός ελέγχου.
Πιθανότατα το έχετε βιώσει αυτό χιλιάδες φορές: περιηγείστε στο διαδίκτυο και ξαφνικά εμφανίζεται το τυπικό πλαίσιο "Δεν είμαι ρομπότ" ή σας ζητείται να επιλέξετε όλες τις φωτογραφίες που δείχνουν φανάρια. Αυτά τα εργαλεία, γνωστά ως CAPTCHA, είναι θεμελιώδη στοιχεία της ασφάλειας ιστού για να αποτρέψουν τα bots από το να κατακλύζουν το διαδίκτυο με ανεπιθύμητα μηνύματα ή να δημιουργούν ψεύτικους λογαριασμούς αδιακρίτως.
Το πρόβλημα είναι ότι οι κυβερνοεγκληματίες, οι οποίοι αναζητούν συνεχώς κενά ασφαλείας, έχουν αρχίσει να χρησιμοποιούν κακόβουλες απομιμήσεις αυτών των δοκιμών. Εκμεταλλεύονται το γεγονός ότι έχουμε συνηθίσει να τις βλέπουμε και τις εμπιστεύονται τυφλά για να εισάγουν κρυφά κακόβουλο λογισμικό στους υπολογιστές μας χωρίς καν να το καταλαβαίνουμε. Ουσιαστικά, μετατρέπουν ένα μέτρο ασφαλείας σε Δούρειο Ίππο για να θέσουν σε κίνδυνο το απόρρητό μας.
Τι ακριβώς είναι ένα CAPTCHA και πώς πρέπει να λειτουργεί;

Για όσους δεν είναι εξοικειωμένοι με το θέμα, το CAPTCHA είναι το ακρωνύμιο για ένα αυτοματοποιημένο τεστ Turing που έχει σχεδιαστεί για να διακρίνει τους ανθρώπους από τις μηχανές . Σκοπός του είναι να μπλοκάρει σενάρια και αυτοματοποιημένα προγράμματα που δεν μπορούν να λύσουν απλά παζλ. Οι πιο συνηθισμένοι τύποι είναι οπτικοί (παραμορφωμένα γράμματα ή εικόνες), ακουστικοί και το προηγμένο reCAPTCHA της Google , το οποίο αναλύει τη συμπεριφορά του ποντικιού και την πλοήγηση στο παρασκήνιο για να διαπιστώσει εάν είστε πραγματικό πρόσωπο.
Το πιο σημαντικό πράγμα που πρέπει να θυμάστε είναι ότι ένα γνήσιο σύστημα επαλήθευσης λειτουργεί μόνο εντός του ιστού . Θα σας ζητήσει να κάνετε κλικ, να λύσετε ένα παζλ ή να πληκτρολογήσετε έναν κωδικό που βλέπετε στην οθόνη, αλλά ποτέ δεν θα σας αναγκάσει να εγκαταλείψετε το πρόγραμμα περιήγησης για να αλληλεπιδράσετε με τις εσωτερικές λειτουργίες του λειτουργικού σας συστήματος.
Η παγίδα των ψεύτικων CAPTCHA και η μέθοδος ClickFix

Οι απατεώνες έχουν τελειοποιήσει την τέχνη της εξαπάτησης. Τώρα όχι μόνο δημιουργούν σελίδες που μοιάζουν με εκείνες γνωστών εμπορικών σημάτων, αλλά μολύνουν επίσης νόμιμους ιστότοπους (ειδικά εκείνους που βασίζονται σε ξεπερασμένο WordPress ) για να εισάγουν τις ψεύτικες επιταγές τους. Μία από τις πιο επικίνδυνες τακτικές ονομάζεται ClickFix.
Σε αυτό το σενάριο, ο χρήστης βλέπει ένα CAPTCHA που φαίνεται εντελώς φυσιολογικό. Ωστόσο, όταν επιχειρεί να επαληθεύσει την ταυτότητά του, ο ιστότοπος εμφανίζει ένα μήνυμα που δηλώνει ότι υπάρχει κάποιο τεχνικό σφάλμα ή ότι απαιτείται πρόσθετη επαλήθευση . Το πρόβλημα είναι ότι ο ιστότοπος αντιγράφει αυτόματα τον κακόβουλο κώδικα στο πρόχειρο και ζητά από τον χρήστη να πατήσει Win + R, Ctrl + V και Enter σε Windows ή να χρησιμοποιήσει το Terminal σε Mac.
Με αυτόν τον τρόπο, ο χρήστης εκτελεί χειροκίνητα μια εντολή PowerShell ή το mshta.exe . Αυτό είναι εξαιρετικά επικίνδυνο επειδή το πρόγραμμα περιήγησης δεν μπορεί να μπλοκάρει κάτι που αποφασίζει να εκτελέσει ο κάτοχος του υπολογιστή. Είναι καθαρή κοινωνική μηχανική: μας κάνουν να πιστεύουμε ότι διορθώνουμε ένα σφάλμα ενώ στην πραγματικότητα ανοίγουμε την μπροστινή μας πόρτα σε έναν εισβολέα.
Ο αόρατος κίνδυνος: EtherHiding και κλοπή δεδομένων

Για να καταστήσουν ακόμη πιο δύσκολο τον εντοπισμό αυτών των απάτων, ορισμένες ομάδες όπως η ClearFake χρησιμοποιούν μια τεχνική που ονομάζεται EtherHiding . Αντί να αποθηκεύουν τον ιό στον διακομιστή του μολυσμένου ιστότοπου, τον φιλοξενούν σε έξυπνα συμβόλαια στο blockchain (όπως το Binance Smart Chain ). Επειδή το blockchain είναι αμετάβλητο και αποκεντρωμένο, τα παραδοσιακά προγράμματα προστασίας από ιούς και οι διαχειριστές συστημάτων δυσκολεύονται πολύ να αφαιρέσουν τον κακόβουλο κώδικα.
Και τι εγκαθιστούν μόλις τσιμπήσετε το δόλωμα; Κυρίως infostealer όπως το Lumma Stealer ή το Vidar Stealer. Αυτά τα κακόβουλα προγράμματα δεν κάνουν ήχο. Ψάχνουν στο πρόγραμμα περιήγησής σας για να κλέψουν cookies περιόδου σύνδεσης , αποθηκευμένους κωδικούς πρόσβασης και, το πιο σημαντικό, να έχουν πρόσβαση στα πορτοφόλια κρυπτονομισμάτων σας . Μπορούν επίσης να εγκαταστήσουν trojan απομακρυσμένης πρόσβασης (RAT) όπως το AsyncRAT ή το SecTopRAT, τα οποία επιτρέπουν στον χάκερ να βλέπει την οθόνη σας , να καταγράφει κάθε πάτημα πλήκτρου και να κινείται στο δίκτυο της εταιρείας σας εάν είστε συνδεδεμένοι για να εργαστείτε.
Σαφή σημάδια για την ανίχνευση απάτης
Αν δεν θέλετε να πέσετε θύμα απάτης, να είστε σε εγρήγορση για αυτά τα σημάδια. Πρώτον, να είστε υποψιασμένοι εάν το CAPTCHA εμφανιστεί σε ένα αναδυόμενο παράθυρο ή σε έναν τομέα με ένα πολύ παράξενο όνομα γεμάτο με αριθμούς και γράμματα χωρίς νόημα. Τα νόμιμα συστήματα είναι συνήθως οργανικά ενσωματωμένα στη σελίδα.
Το ενδεικτικό σημάδι είναι ένα αίτημα για εξωτερικές ενέργειες. Εάν ένας ιστότοπος σας ζητήσει να κατεβάσετε ένα αρχείο , να εγκαταστήσετε μια επέκταση προγράμματος περιήγησης ή να εκτελέσετε οποιονδήποτε συνδυασμό πλήκτρων εκτός της τρέχουσας καρτέλας, τρέξτε αμέσως . Καμία αξιόπιστη εταιρεία, ούτε καν η Google ή το Cloudflare, δεν θα σας ζητήσει να ανοίξετε τη γραμμή εντολών για να αποδείξετε ότι είστε άνθρωπος.
Τι πρέπει να κάνετε εάν έχετε ήδη εκτελέσει την εντολή;
Αν το συνειδητοποιήσατε πολύ αργά και έχετε ήδη επικολλήσει τον κώδικα, μην πανικοβληθείτε, αλλά δράστε γρήγορα. Το πρώτο πράγμα που πρέπει να κάνετε είναι να αποσυνδεθείτε από το διαδίκτυο (απενεργοποιήστε το Wi-Fi ή αποσυνδέστε το καλώδιο). Αυτό είναι ζωτικής σημασίας επειδή το κακόβουλο λογισμικό πρέπει να επικοινωνήσει με τον διακομιστή του εισβολέα για να στείλει τα δεδομένα σας. Διακόπτοντας τη σύνδεση, περιορίζετε την εξαγωγή.
Στη συνέχεια, ακολουθήστε αυστηρά τα παρακάτω βήματα:
- Μην επανεκκινήσετε αμέσως τον υπολογιστή σας, καθώς ορισμένοι ιοί εξαπλώνονται καλύτερα κατά την εκκίνηση.
- τρέχω α πλήρης ανίχνευση ιών και ενημερώνονται (σαρώσεις εκτός σύνδεσης, εάν είναι δυνατόν).
- Καθαρίστε το πρόγραμμα περιήγησής σας: διαγράψτε την προσωρινή μνήμη, τα cookies και αφαιρέστε τυχόν ύποπτη επέκταση ότι δεν το εγκαταστήσατε μόνοι σας.
- από άλλη ασφαλής συσκευήΑλλάξτε τους κωδικούς πρόσβασης για τους κρίσιμους λογαριασμούς σας (email, τράπεζα, μέσα κοινωνικής δικτύωσης).
- Κλείστε όλα τα Ενεργές Συνεδρίες στους λογαριασμούς σας, καθώς η κλοπή cookie επιτρέπει στον εισβολέα να εισέλθει ακόμα κι αν αλλάξετε τον κωδικό πρόσβασής σας.
Για να αποφύγετε αυτές τις εκπλήξεις, το καλύτερο εργαλείο είναι να κάνετε παύση. Μην βιάζεστε όταν εμφανιστεί μια απροσδόκητη επαλήθευση. Διατηρείτε πάντα το λειτουργικό σας σύστημα και το λογισμικό προστασίας από ιούς ενημερωμένα και, εάν χρησιμοποιείτε ένα σύγχρονο πρόγραμμα περιήγησης, ενεργοποιήστε όλες τις προστασίες από επικίνδυνους ιστότοπους.
Εάν έχετε έναν ιστότοπο WordPress, μην παραμελείτε τις ενημερώσεις. Διατηρείτε τα πρόσθετα και τα θέματά σας ενημερωμένα , χρησιμοποιήστε έλεγχο ταυτότητας δύο παραγόντων (2FA) για τον λογαριασμό διαχειριστή και χρησιμοποιήστε εργαλεία παρακολούθησης όπως το Wordfence για να εντοπίσετε εάν κάποιος έχει εισάγει ύποπτο κώδικα στα αρχεία σας. Να θυμάστε ότι όσο λιγότερα περιττά πρόσθετα έχετε εγκαταστήσει, τόσο μικρότερη γίνεται η επιφάνεια επίθεσης.