Tin Tặc Biến CAPTCHA Thành Vũ Khí Tấn Công, Đe Dọa Người Dùng Windows

Các nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng nghiêm trọng trong hệ thống CAPTCHA, cho phép tin tặc thực thi mã độc trên máy tính của nạn nhân chỉ bằng một vài thao tác đơn giản.

Gần đây, các nhà nghiên cứu bảo mật đã cảnh báo về một loại bài kiểm tra CAPTCHA độc hại mới, đang được các tin tặc sử dụng để lừa đảo người dùng Windows cài đặt phần mềm độc hại. Phát hiện của Đơn vị 42 thuộc Palo Alto Networks đã chỉ ra rằng, các tấn công này đã bắt đầu từ tháng trước và liên quan đến việc sử dụng một biến thể của phần mềm độc hại Lumma Stealer, có khả năng đánh cắp mật khẩu, cookie và thông tin chi tiết về ví tiền điện tử.

Tin Tặc Biến CAPTCHA Thành Vũ Khí Tấn Công, Đe Dọa Người Dùng Windows

Các bài kiểm tra CAPTCHA thông thường yêu cầu người dùng xác minh tính người của mình bằng cách chọn hình ảnh hoặc nhập các từ. Tuy nhiên, bài kiểm tra CAPTCHA giả mạo này yêu cầu người dùng thực hiện các thao tác phức tạp hơn bằng bàn phím. Điển hình, người dùng sẽ được yêu cầu nhấn “Windows + R” để mở hộp thoại Run, sau đó dán một tập lệnh PowerShell bằng cách nhấn “CTRL + V” rồi enter. Điều nguy hiểm là tập lệnh này chính là mã khởi chạy phần mềm độc hại.

Tin Tặc Biến CAPTCHA Thành Vũ Khí Tấn Công, Đe Dọa Người Dùng Windows 2

Theo Hudson Rock, một công ty an ninh mạng khác, tin tặc cũng đã thiết kế trang web độc hại sao cho khi người dùng nhấp vào nút xác minh trong bài kiểm tra CAPTCHA, một đoạn mã JavaScript sẽ tự động sao chép mã độc vào clipboard của người dùng.

John Hammond, nhà nghiên cứu bảo mật tại Huntress, cho biết thêm rằng các bài kiểm tra CAPTCHA giả mạo này cũng có thể được phát tán thông qua email hoặc tin nhắn lừa đảo. Điều này khiến cho người dùng cần phải cực kỳ cảnh giác với bất kỳ yêu cầu bất thường nào từ một bài kiểm tra CAPTCHA, bởi đó có thể là một cái bẫy nhằm cài đặt phần mềm độc hại vào máy tính của họ.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Khi "Quỷ Bom" đi làm thu ngân: Studio MAPPA gây sốt khi mang Reze (Chainsaw Man) ra đời thực

Khi "Quỷ Bom" đi làm thu ngân: Studio MAPPA gây sốt khi mang Reze (Chainsaw Man) ra đời thực

hoanlagvnDũng Nhỏ TT

Mới đây, Studio MAPPA – "gã khổng lồ" đứng sau những siêu phẩm như Jujutsu Kaisen hay Attack on Titan – đã chính thức đổ bộ thị trường Trung Quốc bằng việc khai trương cửa hàng đầu tiên tại thành phố Thượng Hải sầm uất. Tuy nhiên, điều khiến người hâm mộ phát cuồng không phải là những món đồ chơi đắt đỏ, mà là sự xuất hiện của một nhân vật bước ra từ trang sách: Reze.

Giải trí
Nhật Bản và "ngôi vương" không ai muốn: 4 năm liên tiếp là quốc gia thiếu ngủ nhất hành tinh

Nhật Bản và "ngôi vương" không ai muốn: 4 năm liên tiếp là quốc gia thiếu ngủ nhất hành tinh

hoanlagvnDũng Nhỏ TT

Mặc kệ những tiến bộ về công nghệ và y tế, người dân xứ sở Phù Tang vẫn đang chìm trong cơn mệt mỏi kéo dài. Một khảo sát mới nhất đã gióng lên hồi chuông cảnh báo về một xã hội mà ở đó, việc "quên ngủ" đã trở thành một phần của bản sắc văn hóa.

Giải trí
Đế chế TOHO và tham vọng "Sản xuất hàng loạt": Mục tiêu 30 mùa Anime mỗi năm vào 2032

Đế chế TOHO và tham vọng "Sản xuất hàng loạt": Mục tiêu 30 mùa Anime mỗi năm vào 2032

hoanlagvnDũng Nhỏ TT

Trong báo cáo tài chính mới nhất, TOHO đã chính thức xác nhận một lộ trình tăng tốc chưa từng có. Anime giờ đây không chỉ là một mảng kinh doanh phụ mà đã trở thành "trái tim" trong chiến lược phát triển dài hạn của hãng. Kế hoạch này rất rõ ràng: sản xuất nhiều hơn, nhanh hơn và ở quy mô chưa từng thấy trong lịch sử ngành công nghiệp hoạt hình Nhật Bản.

Giải trí
Lên đầu trang