Новость

Diana IT

Хакеры заставляют пользователей заполнить CAPTCHA, чтобы их вмешательство не фиксировалось

Компания Microsoft недавно зафиксировала масштабные хакерские атаки, которые нацелены на распространение вредоносных документов Excel. При этом сайт, который рассылал этих троянов, запрашивал ввод CAPTCHA.

Хакеры заставляют пользователей заполнить CAPTCHA
Хакеры заставляют пользователей заполнить CAPTCHA

Компания Microsoft недавно зафиксировала масштабные хакерские атаки, которые нацелены на распространение вредоносных документов Excel. При этом сайт, который рассылал этих троянов, запрашивал ввод CAPTCHA. Есть версия, что хакеры ввели капчу, чтобы ее не обнаружили автоматические сканеры.

Как работает афера?

Рассылаемый компонент Excel опасен тем, что содержит макросы, которые в автоматическом режиме ставят на ПК троянский вирус GraceWire. Он мало того, что тормозит работу системы, так еще и собирает конфиденциальные данные — пароли, логины, текст сообщений и прочее. Атаки инициировала группа Chimborazo. Исследовательский центр компании Microsoft отслеживает ее деятельность с января.

CAPTCHA
CAPTCHA

За Chimborazo уже числится похожее нарушение — ранее они распространяли файл Excel во вложениях и через адаптированные веб-линки. Еще в ряде случаев пользователи заметили странную рассылку — к письмам добавлен HTML-код с тегом “iframe”. При открытии письма на компьютер также устанавливается вредоносный софт.

Рассылка линков на сайты — еще один вариант такого рода мошенничества. Кликая по ссылке, пользователь переходит на сайт, и автоматически устанавливает себе на устройство вирусный компонент. Однако, чтобы автоматические сканеры не обранужили нарушения, требуется ввести CAPTCHA.

В целом, опыт злоумышленников от Chimborazo — не единственный. Хакеры не редко включают CAPTCHA, планируя атаки. Так автоматический скрининг не дает результатов, и их мошенническая деятельность нигде не фиксируется.

Не исключено, что CAPTCHA, обнаруженная Microsoft, может быть поддельной reCAPTCHA. Поэтому следите за тем, какие сайты посещаете, и какие ссылки открываете.

Напомним, Xiaomi выпустила лоток для кошек за 10 тысяч рублей. Также недавно вышел новый Mi Band 5. Цена приятно удивила всех фанатов.

Реклама на h-it.ru

Теги:

Microsoft
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Была ли эта статья полезна для Вас?

Комментарии 0

Статья NVIDIA

График улучшения видеокарт NVIDIA в пересчете на валюту за последних 10 лет

Как увеличивалась производительность технологий NVIDIA и менялась ценовая политика компании...

  • 0
  • 19 Июня
Новость Boston Dynamics

Официально начались продажи робота Spot от Boston Dynamics

Начальная цена на робота составляет 74.5 тысяч долларов США...

  • 0
  • 17 Июня
Новость Amazon

Компания Amazon выставила счета мародерам в городе Сиэтл

Причиной тому стали разграбления магазинов компании, которые работают без продавцов...

  • 0
  • 18 Июня

Популярное

Новость 2 дня назад

“Не заклеивайте камеру MacBook!”: Apple просит пользователей применять систему ее выключения

Горячая новость Вчера в 09:30

Ubisoft дарит Watch Dogs 2

Новость 2 дня назад

Oppo будет заряжать ваш телефон за 10 минут

Новость 12 Июля

Илон встретился с семьей Королева, а его состояние превысило капитал Уоррена Баффета

Новость 12 Июля

Часть терминов в коде Linux будет заменена на нейтральные названия

Новость 12 Июля

На заводе Apple заметили производство умных очков

Новость 2 дня назад

Nokia совместно с разработчиками Apple создали новую ОС для сетей

Статья 12 Июля

TikTok — удалить нельзя помиловать

Новость Вчера в 13:00

Старый iPhone работает медленно? Получите компенсацию!

Новость 12 Июля

Новый рекорд Super Mario: редкий экземпляр игры купили за рекордную сумму

Вход

Нет аккаунта? Зарегистрироваться

Забыли пароль?

Войти с помощью

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам:

Вход

Уже зарегистрированы? Вход

Нажимая на кнопку «Зарегистрироваться», вы даете Согласие на обработку персональных данных и принимаете Условиями использования

Зарегистрироваться с помощью

Сброс пароля

На Ваш Email адресс выслано письмо для подтверждения смены пароля

Главная

Сброс пароля

На Ваш Email адресс выслано письмо для подтверждения смены пароля

Сбросить