logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

Experții în cybersecurity avertizează asupra răspândirii de malware prin testele de verificare Captcha

Imagine din galeria Agerpres

Atacatorii cibernetici au găsit modalități pentru a răspândi malware prin intermediul testului de verificare Captcha, folosit frecvent de site-uri pentru a descuraja boții, se arată într-o analiză publicată, recent, pe blogul din România al producătorului de soluții de cybersecurity, Eset.

'Boții au multe de explicat. Aceștia reprezintă, acum, peste jumătate din întregul trafic de internet și, deși unii - precum crawlerele și fetcherele web ale Google - au scopuri legitime, aproape două cincimi sunt considerați periculoși. Pot fi exploatați în orice scop, de la postarea de mesaje instigatoare pe rețelele sociale până la lansarea unor atacuri de tip distributed denial-of-service (DDoS) și deturnarea conturilor online folosind, de exemplu, parole compromise anterior. Așa că, atunci când ni se afișează ceea ce se numește un test Captcha - folosit frecvent de site-uri pentru a descuraja boții - mulți dintre noi urmăm instrucțiunile și dăm click. Cu atât mai bine pentru a ține boții la distanță, nu-i așa? Ei bine, nu întotdeauna. Uneori pagina însăși este falsă și vă poate aduce mari probleme', susține expertul în securitate cibernetică al Eset, Phil Muncaster, într-un articol de specialitate.

Potrivit sursei citate, un exemplu concludent este cazul ClickFix, o tehnică de inginerie socială care a făcut ravagii în peisajul amenințărilor în ultima vreme. Astfel, folosind imagini Captcha false, ClickFix răspândește amenințări, inclusiv infostealere, ransomware, troieni de acces de la distanță, criptomineri și chiar malware livrat de către atacatori aliniați unor state naționale.

'Există mai multe moduri prin care puteți cădea în capcana unui Captcha malițios. Este posibil să fiți păcălit și să dați click pe un link dintr-un e-mail de tip phishing, un mesaj text sau un mesaj pe rețelele sociale. Cu ajutorul inteligenței artificiale, amenințările de acest fel sunt în creștere. Generative AI îi ajută pe atacatori să își extindă atacurile de inginerie socială, îmbunătățind în același timp calitatea limbajului aproape de perfecțiune, și asta în mai multe limbi simultan. Alternativ, puteți vizita un site legitim oarecare în care hackerii au injectat reclame sau alte tipuri de conținut malițios. Acestea sunt deosebit de periculoase, deoarece nu este necesară vreo interacțiune din partea utilizatorului pentru ca descărcarea de programe malware să aibă loc. Și este posibil să nu vă dați seama decât atunci când este prea târziu', explică specialistul.

Acesta avertizează asupra faptului că, în loc de sarcinile obișnuite de tip Captcha, cum ar fi identificarea imaginilor similare sau tastarea unui text distorsionat, o pagină falsă poate cere utilizatorului să execute anumite comenzi, precum: click pentru a confirma că este om; să apese tasta 'Windows + R' pentru a deschide 'Run' (Executare); să apese 'Ctrl + V' pentru a introduce o comandă copiată în secret în clipboard de către malware; să apese 'Enter' pentru a executa comanda menționată anterior.

'Această comandă declanșează adesea instrumente Windows legitime, precum PowerShell sau mshta.exe, pentru a descărca programe malițioase suplimentare (payloads) de pe un server extern. Scopul final este, de obicei, instalarea de malware de tip infostealer pe dispozitivul dvs. Infostealerele sunt concepute să caute în calculator sau telefonul mobil date de autentificare, fotografii, contacte și alte informații sensibile pentru a le vinde pe dark web și/sau a le folosi pentru a comite fraude de identitate. În acest scop, ele vizează browserele, clienții de e-mail, portofelele de criptomonede, aplicațiile și chiar sistemele de operare - făcând capturi de ecran, înregistrând apăsările de taste (keylogging) și colectând date prin alte metode', notează Muncaster.

Potrivit unui studiu recent, în 2024 au existat cel puțin 23 de milioane de victime ale malware-ului de tip infostealer, majoritatea pe sisteme Windows. În acest mod, s-a reușit să fie furate peste două miliarde de date de autentificare ale victimelor.

În același timp, o amenințare de tip Captcha ar putea instala și un troian de acces de la distanță (RAT), un alt tip de malware creat pentru a oferi acces remote la computerul personal. O altă cercetare de specialitate relevă faptul că un alt malițios - AsyncRAT - a fost identificat în 4% dintre incidentele raportate anul trecut.

Expertul Eset subliniază că, în cazul în care un utilizator de Internet a căzut în plasa unui Captcha fals, va avea nevoie să urmeze câteva metode de remediere: o scanare antivirus pentru a detecta și a elimina orice malware descărcat în secret; deconectarea de la Internet și realizarea unui backup la orice fotografii sau fișiere importante; o resetare la setările din fabrică a computerului sau a altui dispozitiv afectat; schimbarea tuturor parolelor, folosind variațiuni puternice, unice, stocate într-un manager de parole; activarea autentificării cu mai mulți factori (MFA) pentru toate conturile, astfel încât, chiar dacă un hacker a furat parolele, să poată accesa conturile.

Compania Eset a fost fondată în anul 1992, în Bratislava, Slovacia, fiind prezentă, în acest moment, în peste 180 de țări. AGERPRES/(AS - editor: Daniel Badea, editor online: Ady Ivaşcu)

Afisari: 3846

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Economic Intern 25-05-2026 15:07

(P) De la colecția cyberpunk cu AI semnată Irina Schrotter la podiumuri inspirate de Japonia și estetici post-apocaliptice, la Romanian Fashion Week. Mii de oameni au admirat show-urile de modă în Grădinile Palas

Mii de oameni s-au adunat duminică, 24 mai, la Palatul Culturii și în Grădinile Palas pentru a descoperi colecțiile marilor designeri români, într-

Economic Intern 25-05-2026 14:24

Costreie: Cooperarea viitoare dintre România și Grecia să se îndrepte și către universități, educație și cercetare

Cooperarea viitoare dintre România și Grecia trebuie să se îndrepte și către universități, educație și cercetare, consideră consilierul prezidențial Valentin-Sorin Costreie, care a vorbit luni în deschiderea evenimentului 'Cooperare regională strategică în sud-estul Europei'. 'Dacă gândim strategic, tr

Economic Intern 25-05-2026 14:20

Buzoianu: Filmările și pozele din zona Sintești vor fi trimise ca probă autorităților de urmărire penală

Plângerile penale bazate pe constatările făcute la controalele ce au loc, în aceste momente, la Sintești, vor fi însoțite de clipuri și poze, iar faptele penale trebuie să fie sancționate, altfel fenomenul va continua ani de zile de acum înainte, a scris, luni, ministra Mediului, Apelor și Pădurilor, Diana Buzoianu, pe pagina sa de socializare

Economic Intern 25-05-2026 14:00

AHK România: Regiunea Moldovei are un potențial strategic important pentru dezvoltarea economică și atragerea investițiilor

Regiunea Moldovei are un potențial strategic important pentru dezvoltarea economică a României, prin resursa umană, mediul academic și capacitatea de inovare, economia germană susținând investițiile și consolidarea colaborării dintre companii, autorități și universități, a declarat Sebastian Metz, director general al AHK România, în cadrul unu

Economic Intern 25-05-2026 13:55

Corlan (Garda de Mediu): Aproximativ 11 tone de cupru în valoare de 320.000 de lei au fost indisponibilizate în urma controalelor de la Sintești

Un număr de 11 sancțiuni contravenționale, o sesizare penală, precum și confiscarea unei cantități de 11 tone de cupru, în valoare de 320.000 de lei, reprezintă o parte dintre rezultatele monitorizării efectuate, luni, în zona Sintești, a declarat, pentru AGERPRES, comisarul general al Gărzii Naționale de Mediu (GNM), Andrei Corlan. 'Ceea ce se

Economic Intern 25-05-2026 13:49

Luca Niculescu: România și Grecia au o responsabilitate regională importantă, colaborând pe infrastructura de transport, energie și investiții și comerț

România și Grecia au o responsabilitate regională importantă, colaborând pe dezvoltarea infrastructurii de transport, în domeniul energetic și pentru crearea unui mediu cât mai atractiv pentru investiții și comerț regional, a afirmat, luni, Luca Niculescu, secretar de stat în Ministerul Afacerilor Externe (MAE), la evenimentul 'Cooperare reg

Economic Intern 25-05-2026 13:15

Stocklosa: Comerțul bilateral dintre România și Grecia evidențiază un schimb echilibrat de produse cu valoare adăugată relevantă

Structura comerțului bilateral dintre România și Grecia evidențiază un schimb echilibrat de produse cu valoare adăugată relevantă, a declarat, luni, președintele Camerei de Comerț și Industrie a Municipiului București (CCIB), Iuliu Stocklosa, la evenimentul 'Cooperare regională strategică în sud-estul Europei'. 'Structura comerțului bil

Economic Intern 25-05-2026 13:05

IMM România: Sectoarele automotive, agricultura și HoReCa se confruntă cu disponibilizări, insolvențe și închideri de companii

Sectorul automotive, agricultura și HoReCa se confruntă cu disponibilizări, insolvențe și închideri de companii, pe fondul lipsei măsurilor de susținere a mediului de afaceri și al deficitului de lichiditate din economie, fiind nevoie de stabilitate și de un guvern cu o direcție clară pe termen lung, a afirmat luni președintele IMM România, Florin Jianu.

Economic Intern 25-05-2026 12:39

IMM România: Șapte din zece antreprenori sunt afectați de instabilitatea economică;10% iau în calcul închiderea firmelor

Șapte din zece antreprenori sunt afectați de lipsa unui Guvern funcțional, de inflația ridicată și de instabilitatea economică, în timp ce aproximativ 10% iau în calcul reducerea personalului sau chiar închiderea firmelor, potrivit unui sondaj al IMM România, prezentat de președintele organizației, Florin Jianu. Cercetarea a fost realiz

Economic Intern 25-05-2026 12:12

Președintele APAPR: Deductibilitatea fiscală de 400 de euro pentru Pilonul 3 și Pilonul 4 nu mai este suficientă

Valoarea deductibilității fiscale, de 400 de euro, acordată pentru cei care contribuie la Pilonul 3 de pensii, dar și la Pilonul 4, nu mai este suficientă și de aceea e nevoie de o majorare a acesteia, consideră președintele Asociației pentru Pensiile Administrate Privat din România (APAPR), Cristian Pascu. 'Un (...) obiectiv la care ne uităm este cr

Economic Intern 25-05-2026 12:03

ARICE: Victoria 'Fjord' la Cannes reconfirmă valoarea școlii românești de cinema

Victoria filmului 'Fjord', regizat de Cristian Mungiu, la Cannes reconfirmă valoarea școlii românești de cinema și demonstrează că investițiile în promovarea internațională a industriilor creative pot genera recunoaștere globală, prestigiu cultural și noi oportunități economice pentru România, consideră Agenția Română pentru Investiții și Come

Economic Intern 25-05-2026 11:40

Popp (ASF): Încercăm să nu fim o povară pentru companii, să intervenim doar acolo unde este necesar

Autoritatea de Supraveghere Financiară (ASF) trebuie să-și facă treaba exact cât este cazul și să nu devină o povară pentru companiile listate pe piața de capital, a declarat, luni, Răzvan Popp, șef la Serviciul Transparență și Raportări Emitenți, Sectorul Instrumente și Investiții Financiare, în cadrul instituției de reglementare. 'Un alt efor

Economic Intern 25-05-2026 11:18

Vulpescu (BVB): Mi-e greu să cred că a căzut Guvernul pentru că voia să listeze companii

Toate guvernele din ultimii 15 ani au avut în programele de guvernare listări de companii și, prin urmare, mi-e greu să cred că Guvernul a căzut pentru că voia să listeze companii, a declarat, luni, la 'Forumul investitorilor - 2026: Provocările și oportunitățile anului', directorul general al Bursei de Valori București (BVB), Remus Vulpescu. 

Economic Intern 25-05-2026 10:53

Darău: Fostul șef al ADR a pierdut 14,7 milioane lei din PNRR; nota de plată o achităm toți

Fostul șef al Autorității pentru Digitalizarea României (ADR) a pierdut 14,7 milioane lei din PNRR iar nota de plată este achitată din bugetul statului, a afirmat luni ministrul interimar al Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău. 'Fostul șef al ADR a pierdut 14,7 milioane lei din PNRR. Acum nota de plată o achităm n