Home
» Wiki
»
Hoe gebruiken criminelen CAPTCHAs om malware te verspreiden?
Hoe gebruiken criminelen CAPTCHAs om malware te verspreiden?
De kans dat we een website vertrouwen als deze een CAPTCHA heeft, is groter omdat dit een gevoel van professionaliteit geeft. Helaas weten kwaadwillenden dit en hebben ze valse CAPTCHA's gemaakt die uw pc met malware infecteren.
Hoe gebruiken kwaadwillenden CAPTCHA's in de echte wereld?
Volgens een rapport van McAfee gebruiken oplichters tegenwoordig CAPTCHA's tegen mensen door ze toe te voegen aan schadelijke websites. Wanneer iemand de website bezoekt, verschijnt er een valse CAPTCHA. Hierdoor denkt de gebruiker dat hij of zij op een veilige website terecht is gekomen.
In het voorbeeld dat McAfee analyseerde, begon de aanval toen iemand op Google aan het surfen was om een videogame te illegaal downloaden. Ze zijn misschien op zoek naar een crack voor een spel of een heel uitvoerbaar bestand. Hoe dan ook, de oplichter richt een website op die beweert te bieden wat de gebruiker zoekt, maar die in werkelijkheid bedoeld is om malware te downloaden naar de pc van het slachtoffer. Dit is één van de echte veiligheidsrisico's bij het downloaden van illegale games.
Wanneer het slachtoffer de schadelijke website bezoekt, toont de website de gebruiker een valse CAPTCHA. Dit lijkt erg op de CAPTCHA's die je op legitieme websites ziet. De kans is dus groot dat dit bij mensen geen argwaan wekt. Wanneer de gebruiker zichzelf probeert te verifiëren, meldt de site dat hij/zij nog één stap moet doorlopen om toegang te krijgen tot de site. De site vraagt mensen simpelweg om op Win + R te drukken , gevolgd door CTRL + V en ten slotte op Enter .
Dit lijkt misschien een vreemde lijst met instructies, maar er is een goede reden waarom de site u vraagt dit te doen. Wanneer een gebruiker op de CAPTCHA-knop "Ik ben geen robot" klikt, laadt de website een schadelijk PowerShell-script in het klembord. Dit script kan niet zelfstandig worden uitgevoerd. Daarom vraagt de site de gebruiker om op Win + R te drukken om Run te openen, CTRL + V om de schadelijke opdracht te plakken en tot slot op Enter te drukken om het script uit te voeren.
Door PowerShell te gebruiken om malware te downloaden, kunt u eenvoudig antivirus- of beveiligingscontroles op uw pc omzeilen. Met deze code wordt Lumma Stealer gedownload, dat vervolgens begint met het stelen van persoonlijke gegevens van het doelapparaat.
Hoe u deze CAPTCHA-truc kunt vermijden
De beste manier om deze truc te vermijden, is om nooit blindelings op een veiligheidsmaatregel te vertrouwen. Houd altijd rekening met de website die u bezoekt en de context van de beveiligingstool voordat u instructies opvolgt; Het kan zijn dat hij u op een dwaalspoor wil brengen.
CAPTCHA zal u in ieder geval nooit vragen om een bestand te downloaden of een opdracht op uw pc uit te voeren. Als u het nog eens extra wilt controleren, is er vaak een puzzel nodig. Misschien heeft u wel eens puzzels gezien waarbij u een afbeelding met een bus moest identificeren of een puzzelstukje op de juiste plaats moest schuiven. Als een CAPTCHA u vraagt iets op uw pc te doen, wijst dit waarschijnlijk op malware.
Oplichters zijn altijd op zoek naar manieren om malware op uw systeem te installeren. Ze gebruiken allerlei sluwe tactieken om u op te lichten. Let op verdachte CAPTCHA's, dan bent u veilig voor deze vervelende aanval.