- Lailliset CAPTCHA-varmenteet rajoittuvat yksinkertaisiin visuaalisiin tai auditiivisiin testeihin selaimessa, eivätkä ne koskaan pyydä ulkoisten komentojen suorittamista.
- Nykyaikaiset huijaukset käyttävät sosiaalista manipulointia huijatakseen käyttäjän asentamaan haittaohjelmia, kuten Lumma Stealerin tai AsyncRATin.
- Varhainen havaitseminen perustuu varovaisuuteen tiedostojen latauspyyntöjen tai järjestelmäkonsolin käyttöpyyntöjen suhteen tarkistuksen aikana.

Olet luultavasti kokenut tämän tuhat kertaa: selaat internetiä ja yhtäkkiä tyypillinen "En ole robotti" -ikkuna ponnahtaa esiin tai sinua pyydetään valitsemaan kaikki liikennevalot näyttävät kuvat. Nämä CAPTCHA-työkalut ovat verkkoturvallisuuden peruskomponentteja, jotka estävät botteja tulvimasta internetiä roskapostilla tai luomasta väärennettyjä tilejä summittaisesti.
Ongelmana on, että kyberrikolliset, jotka etsivät aina porsaanreikiä, ovat alkaneet käyttää näiden testien haitallisia jäljitelmiä . He käyttävät hyväkseen sitä tosiasiaa, että olemme tottuneet näkemään ne, ja luottavat niihin sokeasti hiipiäkseen haittaohjelmia tietokoneillemme huomaamattamme. Pohjimmiltaan he muuttavat turvatoimenpiteen troijalaiseksi hevoseksi, joka vaarantaa yksityisyytemme.
Mikä CAPTCHA tarkalleen ottaen on ja miten sen pitäisi toimia?

Niille, jotka eivät ole perehtyneet aiheeseen, CAPTCHA on lyhenne sanoista automatisoitu Turingin testi, jonka tarkoituksena on erottaa ihmiset koneista . Sen tarkoituksena on estää skriptejä ja automatisoituja ohjelmia, jotka eivät pysty ratkaisemaan yksinkertaisia pulmia. Yleisimmät tyypit ovat visuaalinen (vääristyneet kirjaimet tai kuvat), auditiivinen ja Googlen edistynyt reCAPTCHA , joka analysoi hiiren käyttäytymistä ja taustalla tapahtuvaa navigointia määrittääkseen, oletko oikea ihminen.
Tärkeintä on muistaa, että aito vahvistusjärjestelmä toimii vain verkossa . Se pyytää sinua napsauttamaan, ratkaisemaan pulman tai kirjoittamaan näytöllä näkyvän koodin, mutta se ei koskaan pakota sinua poistumaan selaimesta vuorovaikutukseen käyttöjärjestelmäsi sisäisen toiminnan kanssa.
Väärennettyjen CAPTCHA-kuvien ja ClickFix-menetelmän ansa

Huijarit ovat hioneet petoksen taidon täydellisyyteen. Nyt he eivät ainoastaan luo sivuja, jotka muistuttavat tunnettujen tuotemerkkien sivuja, vaan he myös tartuttavat laillisia sivustoja (etenkin vanhentuneeseen WordPressiin perustuvia ) lisätäkseen niille väärennettyjä shekkejään. Yksi vaarallisimmista taktiikoista on nimeltään ClickFix.
Tässä tilanteessa käyttäjä näkee CAPTCHA-kuvakkeen, joka näyttää täysin normaalilta. Henkilöllisyyttä yritettäessä sivusto kuitenkin näyttää viestin, jossa ilmoitetaan teknisestä virheestä tai lisävahvistuksen tarpeesta . Tässä on juju: sivusto kopioi automaattisesti haitallisen koodin leikepöydälle ja kehottaa käyttäjää painamaan Win + R, Ctrl + V ja Enter Windowsissa tai käyttämään Päätettä Macissa.
Tekemällä näin käyttäjä suorittaa manuaalisesti PowerShell-komennon tai mshta.exe-tiedoston . Tämä on erittäin vaarallista, koska selain ei voi estää tietokoneen omistajan päättämää toimintoa. Kyseessä on puhdasta sosiaalista manipulointia: he saavat meidät uskomaan, että korjaamme virheen, vaikka todellisuudessa avaamme oven hyökkääjälle.
Näkymätön vaara: EtherHiding ja tietovarkaudet

Näiden huijausten jäljittämisen vaikeuttamiseksi jotkut ryhmät, kuten ClearFake, käyttävät EtherHiding -nimistä tekniikkaa . Sen sijaan, että he tallentaisivat viruksen tartunnan saaneen verkkosivuston palvelimelle, he isännöivät sitä älykkäissä sopimuksissa lohkoketjussa (kuten Binance Smart Chain ). Koska lohkoketju on muuttumaton ja hajautettu, perinteisillä virustorjuntaohjelmilla ja järjestelmänvalvojilla on erittäin vaikeuksia poistaa haitallista koodia.
Ja mitä ne asentavat, kun tartut syöttiin? Pääasiassa tietovarkaita, kuten Lumma Stealer tai Vidar Stealer. Nämä haittaohjelmat eivät pidä ääntä; ne penkovat selaintasi varastaakseen istuntoevästeitä , tallennettuja salasanoja ja ennen kaikkea päästäkseen käsiksi kryptovaluuttalompakkoihisi . Ne voivat myös asentaa etäkäyttötroijalaisia (RAT), kuten AsyncRAT tai SecTopRAT, joiden avulla hakkeri voi tarkastella näyttöäsi , kirjata jokaisen näppäinpainalluksen ja liikkua yrityksesi verkossa, jos olet kirjautuneena sisään töihin.
Selkeät merkit petoksen havaitsemiseksi
Jos et halua joutua huijatuksi, ole valppaana näiden merkkien suhteen. Ensinnäkin, epäile, jos CAPTCHA ilmestyy ponnahdusikkunaan tai verkkotunnukselle, jonka nimi on hyvin outo ja täynnä merkityksettömiä numeroita ja kirjaimia. Lailliset järjestelmät on yleensä integroitu orgaanisesti sivuun.
Paljastava merkki on pyyntö ulkoisille toiminnoille. Jos verkkosivusto pyytää sinua lataamaan tiedoston , asentamaan selainlaajennuksen tai suorittamaan minkä tahansa näppäinyhdistelmän nykyisen välilehden ulkopuolella, pakene välittömästi . Yksikään hyvämaineinen yritys, ei edes Google tai Cloudflare, pyydä sinua avaamaan komentokehotetta todistaakseen olevasi ihminen.
Mitä tehdä, jos olet jo suorittanut komennon?
Jos olet tajunnut liian myöhään ja olet jo liittänyt koodin, älä panikoi, vaan toimi nopeasti. Ensimmäinen asia on katkaista internet-yhteys (sammuta Wi-Fi tai irrota kaapeli). Tämä on elintärkeää, koska haittaohjelman on kommunikoitava hyökkääjän palvelimen kanssa lähettääkseen tietosi; katkaisemalla yhteyden rajoitat vuotoa.
Seuraavaksi noudata tarkasti seuraavia ohjeita:
- Älä käynnistä tietokonettasi uudelleen heti, sillä jotkut virukset tarttuvat paremmin käynnistyksen aikana.
- ajaa a täydellinen virustentorjunta ja päivitetty (offline-skannaukset, jos mahdollista).
- Puhdista selaimesi: tyhjennä välimuisti, evästeet ja poista kaikki epäilyttävä laajennus jota et asentanut itse.
- alkaen toinen suojattu laiteVaihda tärkeiden tiliesi (sähköposti, pankki, sosiaalinen media) salasanat.
- Sulje kaikki aktiiviset istunnot tileilläsi, koska evästeiden varkauden ansiosta hyökkääjä pääsee sisään, vaikka vaihtaisit salasanasi.
Näiden yllätysten välttämiseksi paras keino on pitää tauko. Älä kiirehdi, kun odottamaton vahvistus tulee näkyviin. Pidä käyttöjärjestelmäsi ja virustorjuntaohjelmistosi aina ajan tasalla, ja jos käytät modernia selainta, ota käyttöön kaikki suojaukset vaarallisia verkkosivustoja vastaan.
Jos omistat WordPress-verkkosivuston, älä laiminlyö päivityksiä. Pidä lisäosasi ja teemasi ajan tasalla , käytä kaksivaiheista todennusta (2FA) järjestelmänvalvojan tilillä ja käytä valvontatyökaluja, kuten Wordfenceä, havaitaksesi, onko joku lisännyt epäilyttävää koodia tiedostoihisi. Muista, että mitä vähemmän tarpeettomia lisäosia olet asentanut, sitä pienemmäksi hyökkäyspintasi muodostuu.