Tin Tặc Biến CAPTCHA Thành Vũ Khí Tấn Công, Đe Dọa Người Dùng Windows

Các nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng nghiêm trọng trong hệ thống CAPTCHA, cho phép tin tặc thực thi mã độc trên máy tính của nạn nhân chỉ bằng một vài thao tác đơn giản.

Gần đây, các nhà nghiên cứu bảo mật đã cảnh báo về một loại bài kiểm tra CAPTCHA độc hại mới, đang được các tin tặc sử dụng để lừa đảo người dùng Windows cài đặt phần mềm độc hại. Phát hiện của Đơn vị 42 thuộc Palo Alto Networks đã chỉ ra rằng, các tấn công này đã bắt đầu từ tháng trước và liên quan đến việc sử dụng một biến thể của phần mềm độc hại Lumma Stealer, có khả năng đánh cắp mật khẩu, cookie và thông tin chi tiết về ví tiền điện tử.

Tin Tặc Biến CAPTCHA Thành Vũ Khí Tấn Công, Đe Dọa Người Dùng Windows

Các bài kiểm tra CAPTCHA thông thường yêu cầu người dùng xác minh tính người của mình bằng cách chọn hình ảnh hoặc nhập các từ. Tuy nhiên, bài kiểm tra CAPTCHA giả mạo này yêu cầu người dùng thực hiện các thao tác phức tạp hơn bằng bàn phím. Điển hình, người dùng sẽ được yêu cầu nhấn “Windows + R” để mở hộp thoại Run, sau đó dán một tập lệnh PowerShell bằng cách nhấn “CTRL + V” rồi enter. Điều nguy hiểm là tập lệnh này chính là mã khởi chạy phần mềm độc hại.

Tin Tặc Biến CAPTCHA Thành Vũ Khí Tấn Công, Đe Dọa Người Dùng Windows 2

Theo Hudson Rock, một công ty an ninh mạng khác, tin tặc cũng đã thiết kế trang web độc hại sao cho khi người dùng nhấp vào nút xác minh trong bài kiểm tra CAPTCHA, một đoạn mã JavaScript sẽ tự động sao chép mã độc vào clipboard của người dùng.

John Hammond, nhà nghiên cứu bảo mật tại Huntress, cho biết thêm rằng các bài kiểm tra CAPTCHA giả mạo này cũng có thể được phát tán thông qua email hoặc tin nhắn lừa đảo. Điều này khiến cho người dùng cần phải cực kỳ cảnh giác với bất kỳ yêu cầu bất thường nào từ một bài kiểm tra CAPTCHA, bởi đó có thể là một cái bẫy nhằm cài đặt phần mềm độc hại vào máy tính của họ.

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

AMD Zen 6 nhiều khả năng vẫn hỗ trợ socket AM5, mở đường nâng cấp không cần đổi mainboard

AMD Zen 6 nhiều khả năng vẫn hỗ trợ socket AM5, mở đường nâng cấp không cần đổi mainboard

quân

Các bộ xử lý AMD Zen 6 thế hệ tiếp theo nhiều khả năng sẽ tiếp tục sử dụng socket AM5, cho phép người dùng Ryzen 7000 và Ryzen 9000 nâng cấp lên nền tảng mới mà không cần thay bo mạch chủ. Những dữ liệu mới được phát hiện trên tài liệu của AMD đang củng cố đáng kể thông tin này, đồng thời cho thấy AM5 có thể trở thành nền tảng cuối cùng trước khi hãng chuyển sang socket AM6 với Zen 7.

Công Nghệ
Hàng loạt đơn hàng trên Pokémon Center bị hủy bỏ sau sự cố rò rỉ dữ liệu từ đối tác hậu cần: Người hâm mộ ngậm ngùi mất cơ hội sở hữu đồ giới hạn

Hàng loạt đơn hàng trên Pokémon Center bị hủy bỏ sau sự cố rò rỉ dữ liệu từ đối tác hậu cần: Người hâm mộ ngậm ngùi mất cơ hội sở hữu đồ giới hạn

hoanlagvn

Một sự cố an ninh mạng nghiêm trọng trong chuỗi cung ứng vừa giáng đòn nặng nề vào hệ thống bán lẻ chính thức của thương hiệu nhượng quyền lớn nhất hành tinh. Cửa hàng trực tuyến Pokémon Center tại thị trường Anh và Đức mới đây đã phải tiến hành hủy bỏ hàng loạt đơn đặt hàng của người tiêu dùng, sau khi đối tác vận chuyển và hậu cần CEVA Logistics bị tin tặc tấn công làm lộ lọt dữ liệu người dùng quy mô lớn.

Giải trí
"Sáng tạo", "Lưu thông" và "Trấn áp": 3 trụ cột trong đại kế hoạch đưa ngành nội dung số Nhật Bản cán mốc 20 nghìn tỷ Yên

"Sáng tạo", "Lưu thông" và "Trấn áp": 3 trụ cột trong đại kế hoạch đưa ngành nội dung số Nhật Bản cán mốc 20 nghìn tỷ Yên

hoanlagvn

Một bước chuyển mình mang tính lịch sử vừa được chính phủ Nhật Bản kích hoạt nhằm nâng tầm quyền lực mềm quốc gia. Bộ Kinh tế, Thương mại và Công nghiệp Nhật Bản (METI) mới đây đã chính thức công bố "Chiến lược Công nghiệp Giải trí và Sáng tạo 2026" cùng đề án "Kế hoạch 5 năm cường quốc nội dung", đặt mục tiêu đầy tham vọng: Nâng tổng doanh thu từ thị trường quốc tế của các sản phẩm nội dung sáng tạo Nhật Bản lên mức 20 nghìn tỷ Yên (tương đương hơn 130 tỷ USD) vào năm 2033.

Giải trí
Lên đầu trang