Будьте осторожны: фальшивая «капча» может оказаться вирусом!
depositphotos.com
Национальная служба информационно-коммуникационных технологий Израиля сообщила о разоблачении масштабной международной кибератаки, получившей название ShadowCaptcha.
По данным специалистов, злоумышленники взламывали сайты на базе WordPress как в Израиле, так и за его пределами. После компрометации ресурсов в их код внедрялся вредоносный скрипт, который перенаправлял пользователей на специально подготовленные поддельные страницы. Там имитировался процесс прохождения CAPTCHA — инструмента, который в обычных условиях используется для защиты сайтов от ботов.
Однако вместо проверки «Я не робот» пользователь сталкивался с киберловушкой. Любое действие на фальшивом ресурсе позволяло атакующим устанавливать на устройство жертвы скрытое вредоносное ПО.
Эксперты отмечают, что заражение открывало хакерам широкий спектр возможностей:
На сегодняшний день выявлено более сотни заражённых сайтов, однако реальные масштабы атаки могут быть значительно больше, так как каждый взломанный ресурс становится новой точкой распространения вируса.
При этом подчёркивается, что государственные системы кибербезопасности не пострадали и функционируют в штатном режиме.
Рекомендация специалистов: пользователям стоит проявлять бдительность и проходить CAPTCHA-проверку исключительно в рамках браузера, не переходя на сторонние страницы и не выполняя дополнительных действий.
Ранее "Курсор" писал, что полиция раскрыла крупную схему мошенничества с пожилыми: подробности дела.
Пара из Хайфы подозревается в мошенничестве с пожилыми: задержаны шесть членов семьи.
Ученые назвали продукт, который поможет не только взять под контроль уровень сахара, но и укрепить…
Удары по Ливану привели к сценарию, который в Израиле считали маловероятным.
Исследователи впервые запустили клинические испытания на людях вакцины, которая была полностью разработана с помощью передовых…
Дальнобойные удары по нефтеперерабатывающим предприятиям и мостам планомерно разрушают финансовую систему и логистику путинского режима.
Иран готов задействовать все доступные инструменты, чтобы усилить давление на Израиль и спасти своего союзника.
Мошенники нашли новый способ продвигать поддельные магазины через ИИ-сервисы, подвергая пользователей финансовым рискам.