- Legitímne CAPTCHA testy sú obmedzené na jednoduché vizuálne alebo sluchové testy v prehliadači a nikdy nevyžadujú vykonanie externých príkazov.
- Moderné podvody využívajú sociálne inžinierstvo, aby oklamali používateľa a prinútili ho nainštalovať si malvér, ako napríklad Lumma Stealer alebo AsyncRAT.
- Včasná detekcia závisí od opatrnosti pri akýchkoľvek požiadavkách na stiahnutie súborov alebo použitie systémovej konzoly počas kontroly.

Pravdepodobne ste to už zažili tisíckrát: prehliadate internet a zrazu sa zobrazí typické okno „Nie som robot“ alebo sa od vás vyžaduje výber všetkých fotografií so semaformi. Tieto nástroje, známe ako CAPTCHA, sú základnými súčasťami webovej bezpečnosti, ktoré zabraňujú botom zaplavovať internet spamom alebo bez rozdielu vytvárať falošné účty.
Problém je v tom, že kyberzločinci, ktorí neustále hľadajú medzery v legislatíve, začali používať škodlivé napodobeniny týchto testov. Zneužívajú skutočnosť, že sme na ne zvyknutí a slepo im dôverujú, že do našich počítačov prepašujú škodlivý softvér bez toho, aby sme si to vôbec všimli. V podstate premieňajú bezpečnostné opatrenie na trójskeho koňa, ktorý ohrozuje naše súkromie.
Čo presne je CAPTCHA a ako by mala fungovať?

Pre tých, ktorí túto tému nepoznajú, CAPTCHA je skratka pre automatizovaný Turingov test určený na rozlíšenie ľudí od strojov . Jeho účelom je blokovať skripty a automatizované programy, ktoré nedokážu vyriešiť jednoduché hádanky. Najbežnejšie typy sú vizuálne (skreslené písmená alebo obrázky), sluchové a pokročilý reCAPTCHA od spoločnosti Google , ktorý analyzuje správanie myši a navigáciu na pozadí, aby zistil, či ste skutočná osoba.
Najdôležitejšie je pamätať na to, že skutočný overovací systém funguje iba na webe . Požiada vás o kliknutie, vyriešenie hádanky alebo zadanie kódu, ktorý vidíte na obrazovke, ale nikdy vás nedonúti opustiť prehliadač, aby ste mohli interagovať s vnútorným fungovaním vášho operačného systému.
Pasca falošných CAPTCHA a metóda ClickFix

Podvodníci zdokonalili umenie klamstva. Teraz nielenže vytvárajú stránky, ktoré sa podobajú stránkam známych značiek, ale infikujú aj legitímne stránky (najmä tie založené na zastaranom WordPresse ), aby na ne vložili svoje falošné šeky. Jednou z najnebezpečnejších taktík je ClickFix.
V tomto scenári používateľ vidí CAPTCHA, ktorá vyzerá úplne normálne. Pri pokuse o overenie identity však stránka zobrazí správu, že došlo k technickej chybe alebo že je potrebné ďalšie overenie . Háčik je v tom, že stránka automaticky skopíruje škodlivý kód do schránky a vyzve používateľa, aby v systéme Windows stlačil klávesy Win + R, Ctrl + V a Enter alebo v systéme Mac použil Terminál.
Týmto spôsobom používateľ manuálne spúšťa príkaz PowerShell alebo mshta.exe . Je to mimoriadne nebezpečné, pretože prehliadač nemôže zablokovať niečo, čo sa vlastník počítača rozhodne spustiť. Je to čisté sociálne inžinierstvo: presvedčia nás, že opravujeme chybu, pričom v skutočnosti otvárame vstupné dvere útočníkovi.
Neviditeľné nebezpečenstvo: EtherHiding a krádež dát

Aby bolo sledovanie týchto podvodov ešte ťažšie, niektoré skupiny ako ClearFake používajú techniku s názvom EtherHiding . Namiesto ukladania vírusu na serveri infikovanej webovej stránky ho hostujú v inteligentných zmluvách na blockchaine (napríklad Binance Smart Chain ). Keďže blockchain je nemenný a decentralizovaný, tradičné antivírusové programy a správcovia systému majú veľmi ťažkosti s odstraňovaním škodlivého kódu.
A čo vám nainštalujú, keď sa na to chytíte? Hlavne infostealery ako Lumma Stealer alebo Vidar Stealer. Tento malvér nevydáva ani zvuk; prehľadáva váš prehliadač, aby ukradol súbory cookie relácie , uložené heslá a čo je najdôležitejšie, prístup k vašim kryptomenovým peňaženkám . Môžu tiež nainštalovať trójske kone pre vzdialený prístup (RAT), ako napríklad AsyncRAT alebo SecTopRAT, ktoré umožňujú hackerovi zobraziť vašu obrazovku , zaznamenávať každé stlačenie klávesu a pohybovať sa po sieti vašej spoločnosti, ak ste prihlásení do práce.
Jasné znaky na odhalenie podvodu
Ak sa nechcete nechať podviesť, dávajte si pozor na tieto signály. Po prvé, buďte podozrievaví, ak sa CAPTCHA zobrazí vo vyskakovacom okne alebo na doméne s veľmi zvláštnym názvom plným nezmyselných čísel a písmen. Legitímne systémy sú zvyčajne organicky integrované do stránky.
Výstražným signálom je požiadavka na externé akcie. Ak vás webová stránka požiada o stiahnutie súboru , inštaláciu rozšírenia prehliadača alebo vykonanie akejkoľvek kombinácie klávesov mimo aktuálnej karty, okamžite utečte . Žiadna renomovaná spoločnosť, ani Google alebo Cloudflare, vás nepožiada o otvorenie príkazového riadka, aby dokázala, že ste človek.
Čo robiť, ak ste už príkaz vykonali?
Ak ste si to uvedomili príliš neskoro a kód ste už vložili, neprepadajte panike, ale konajte rýchlo. Prvá vec, ktorú musíte urobiť, je odpojiť sa od internetu (vypnúť Wi-Fi alebo odpojiť kábel). Toto je nevyhnutné, pretože malvér potrebuje komunikovať so serverom útočníka, aby mohol odoslať vaše údaje; prerušením pripojenia obmedzíte únik.
Ďalej prísne dodržiavajte tieto kroky:
- Nereštartujte počítač okamžite, pretože niektoré vírusy sa lepšie uchytia počas spúšťania.
- spustiť a úplná antivírusová kontrola a aktualizované (ak je to možné, offline skenovanie).
- Vyčistite si prehliadač: vymažte vyrovnávaciu pamäť, súbory cookie a odstráňte všetky podozrivé rozšírenie ktoré ste si nenainštalovali sami.
- z ďalšie zabezpečené zariadenieZmeňte heslá k svojim dôležitým účtom (e-mail, bankový účet, sociálne siete).
- Zavrieť všetky aktívne sedenia vo vašich účtoch, pretože krádež súborov cookie umožňuje útočníkovi prístup, aj keď si zmeníte heslo.
Aby ste sa vyhli týmto prekvapeniam, najlepším nástrojom je pozastaviť sa. Neponáhľajte sa, keď sa zobrazí neočakávané overenie. Vždy udržiavajte svoj operačný systém a antivírusový softvér aktuálny a ak používate moderný prehliadač, povoľte všetky ochrany pred nebezpečnými webovými stránkami.
Ak vlastníte webovú stránku WordPress, nezanedbávajte aktualizácie. Udržujte svoje pluginy a témy aktuálne , používajte dvojfaktorové overenie (2FA) pre administrátorský účet a používajte monitorovacie nástroje, ako je Wordfence, na zistenie, či niekto do vašich súborov vložil podozrivý kód. Pamätajte, že čím menej nepotrebných pluginov máte nainštalovaných, tým menšia je vaša plocha pre útok.