Национальное цифровое управление предупреждает: фальшивый экран «Я не робот» используется для захвата компьютеров
Национальное цифровое управление предупреждает о кампании ShadowCaptcha, выявленной в 45 странах, включая Израиль. Взломанные легитимные сайты отображают фальшивую проверку, которая просит пользователей вставить команду в компьютер.
Национальное цифровое управление предупреждает сегодня вечером (в четверг) об усилении международной хакерской кампании ShadowCaptcha, в ходе которой пользователям демонстрируются фальшивые экраны «Я не робот», чтобы заставить их самостоятельно выполнить вредоносные команды. Согласно сообщению, попытки атак были выявлены в 45 странах, включая Израиль, США, Швецию, Австралию и другие. Сотни сайтов по всему миру были взломаны, однако правительственные системы не пострадали и работают в штатном режиме.
«Кампания ShadowCaptcha демонстрирует, как злоумышленники совершенствуют свои методы работы. Они превращают знакомый экран «Я не робот» в ловушку, а теперь используют инфраструктуру блокчейн для передачи вредоносного кода, что затрудняет его обнаружение. Общественности важно помнить простое правило: настоящий тест CAPTCHA никогда не попросит вас открыть окно на компьютере или вставить команду — действуйте в соответствии с инструкциями Национального цифрового управления», — заявил бригадный генерал в отставке Нати Коэн, генеральный директор Национального цифрового управления.
В подразделении правительственной киберзащиты (Яхав) при Национальном цифровом управлении поясняют, что в рамках кампании злоумышленники отображают фальшивый экран проверки даже на взломанных легитимных сайтах и инструктируют пользователя скопировать и вставить команду в окно на компьютере. Выполнение этих инструкций приводит к загрузке вредоносного программного обеспечения, которое позволяет злоумышленникам захватить контроль над компьютером, красть информацию, добывать криптовалюту и требовать выкуп.
В новом формате, который наблюдался в последние дни, злоумышленники также используют публичные сети блокчейн в качестве канала для передачи вредоносного кода. По данным Национального цифрового управления, этот метод затрудняет обнаружение и устранение угрозы системами безопасности.
В управлении подчеркивают, что настоящий тест CAPTCHA выполняется только внутри браузера путем отметки поля или выбора изображений. В рамках такого теста пользователь не должен открывать командную строку на компьютере, нажимать комбинации клавиш или вставлять текст. Пострадавшие сайты включают ресурсы электронной коммерции, здравоохранения, финансов и туризма; названия сайтов не были опубликованы, так как работа по усилению их безопасности все еще продолжается.