Falsi CAPTCHA su Windows | malware StealC ruba dati e credenziali con ingannevole sequenza di tasti
Una nuova campagna malware, denominata ClickFix, sta prendendo di mira gli utenti Windows sfruttando una tecnica di inganno basata su false pagine CAPTCHA. I ricercatori di LevelBlue hanno scoperto che l'attacco permette l'installazione del malware StealC, progettato per rubare credenziali, dati finanziari e informazioni personali, trasmettendoli a server controllati dai criminali informatici. L'attacco si insinua nei sistemi attraverso siti web legittimi che sono stati compromessi. Gli hacker iniettano codice JavaScript malevolo in questi siti, il quale presenta agli utenti una pagina CAPTCHA che imita quelle di Cloudflare. La differenza cruciale è che, invece di richiedere la risoluzione di un test visivo, la pagina chiede agli utenti di premere una specifica combinazione di tasti. 🔗 Leggi su Ameve.eu
Articoli correlati
Graphalgo campagna nordcoreana usa test di lavoro falsi per diffondere malwareUn gruppo nordcoreano ha ideato un sistema ingegnoso per diffondere malware, sfruttando annunci di lavoro falsi rivolti agli sviluppatori.
Milano, punta le vittime in stazione e ruba bagaglio: fermato algerino con documenti falsiUn cittadino algerino di 28 anni è stato arrestato dalla polizia di Milano con l'accusa di aver puntato le vittime in stazione e di aver rubato un bagaglio.
Contenuti di approfondimento
Si parla di: Truffe online in Italia: crescono gli attacchi che sfruttano false multe PagoPA e PEC; Dal takedown al rilancio: LummaStealer ritorna grazie a una nuova kill chain; ClickFix DNS-based: Microsoft scopre tecnica con lookup personalizzati e ModeloRAT; Quella multa PagoPA mai presa... potrebbe essere una truffa.
Windows sotto attacco con falsi CAPTCHAIl malware intercetta password dei browser, wallet crypto, account Steam e Outlook tramite uno script PowerShell invisibile ai controlli standard. msn.com
Kaspersky: nuova campagna inganna gli utenti Windows con falsi CAPTCHA ed errori del browserMilano, 31 ottobre 2024. Kaspersky ha scoperto una nuova campagna malevola, diffusa attraverso annunci web e rivolta agli utenti Windows. Durante la navigazione, gli utenti possono cliccare ... adnkronos.com