Tin Tặc Biến CAPTCHA Thành Vũ Khí Tấn Công, Đe Dọa Người Dùng Windows

Các nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng nghiêm trọng trong hệ thống CAPTCHA, cho phép tin tặc thực thi mã độc trên máy tính của nạn nhân chỉ bằng một vài thao tác đơn giản.

Gần đây, các nhà nghiên cứu bảo mật đã cảnh báo về một loại bài kiểm tra CAPTCHA độc hại mới, đang được các tin tặc sử dụng để lừa đảo người dùng Windows cài đặt phần mềm độc hại. Phát hiện của Đơn vị 42 thuộc Palo Alto Networks đã chỉ ra rằng, các tấn công này đã bắt đầu từ tháng trước và liên quan đến việc sử dụng một biến thể của phần mềm độc hại Lumma Stealer, có khả năng đánh cắp mật khẩu, cookie và thông tin chi tiết về ví tiền điện tử.

Tin Tặc Biến CAPTCHA Thành Vũ Khí Tấn Công, Đe Dọa Người Dùng Windows

Các bài kiểm tra CAPTCHA thông thường yêu cầu người dùng xác minh tính người của mình bằng cách chọn hình ảnh hoặc nhập các từ. Tuy nhiên, bài kiểm tra CAPTCHA giả mạo này yêu cầu người dùng thực hiện các thao tác phức tạp hơn bằng bàn phím. Điển hình, người dùng sẽ được yêu cầu nhấn “Windows + R” để mở hộp thoại Run, sau đó dán một tập lệnh PowerShell bằng cách nhấn “CTRL + V” rồi enter. Điều nguy hiểm là tập lệnh này chính là mã khởi chạy phần mềm độc hại.

Tin Tặc Biến CAPTCHA Thành Vũ Khí Tấn Công, Đe Dọa Người Dùng Windows 2

Theo Hudson Rock, một công ty an ninh mạng khác, tin tặc cũng đã thiết kế trang web độc hại sao cho khi người dùng nhấp vào nút xác minh trong bài kiểm tra CAPTCHA, một đoạn mã JavaScript sẽ tự động sao chép mã độc vào clipboard của người dùng.

John Hammond, nhà nghiên cứu bảo mật tại Huntress, cho biết thêm rằng các bài kiểm tra CAPTCHA giả mạo này cũng có thể được phát tán thông qua email hoặc tin nhắn lừa đảo. Điều này khiến cho người dùng cần phải cực kỳ cảnh giác với bất kỳ yêu cầu bất thường nào từ một bài kiểm tra CAPTCHA, bởi đó có thể là một cái bẫy nhằm cài đặt phần mềm độc hại vào máy tính của họ.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

ASUS ra mắt sản phẩm đỉnh cao của phân khúc laptop doanh nghiệp:  Expertbook Ultra

ASUS ra mắt sản phẩm đỉnh cao của phân khúc laptop doanh nghiệp: Expertbook Ultra

Khoa NguyenNguyễn Tiến Khoa

Tại sự kiện ra mắt hoành tráng với sự tham dự của gần 600 lãnh đạo doanh nghiệp, đối tác chiến lược và các chuyên gia công nghệ hàng đầu, ASUS đã chính thức giới thiệu ASUS ExpertBook Ultra với định vị "Tuyệt tác công nghệ - Vị thế dẫn đầu" (The Flagship of the Industry. Period), chiếc máy tính Copilot+ PC này dường như phá vỡ mọi giới hạn vật lý thông thường.

Công Nghệ
Apple được cho là sẽ bỏ qua chip M6 Pro và M6 Max, chuyển thẳng sang dòng M7

Apple được cho là sẽ bỏ qua chip M6 Pro và M6 Max, chuyển thẳng sang dòng M7

Khoa NguyenNguyễn Tiến Khoa

Apple có thể sẽ thực hiện một thay đổi lớn trong lộ trình phát triển Apple Silicon dành cho máy Mac. Theo báo cáo mới từ Bloomberg, công ty sẽ không phát hành các phiên bản M6 Pro và M6 Max như thường lệ, thay vào đó chỉ ra mắt chip M6 tiêu chuẩn trước khi chuyển trọng tâm sang thế hệ M7.

Công Nghệ
Ghế Gaming Razer Iskur V2 Chroma – Đỉnh cao đồng bộ, làm chủ mọi cuộc chơi.

Ghế Gaming Razer Iskur V2 Chroma – Đỉnh cao đồng bộ, làm chủ mọi cuộc chơi.

quânQuân Kít

Mẫu ghế gaming RGB đầu tiên của Razer sở hữu hệ thống đèn Razer Chroma™ RGB phản hồi đồng bộ với hơn 300 tựa game, tích hợp vòm đỡ thắt lưng công thái học và kết nối không dây kép, mang lại cảm giác thoải mái suốt ngày dài và trải nghiệm đắm chìm toàn diện tại góc chiến game.

Công Nghệ
Lên đầu trang