Хакеры нашли способ превратить капчу в оружие для кибератак

19.11.2025, 15:03, Разное
  Поддержать в Patreon

С приближением сезона отпусков угроза фишинговых атак возрастает, и одной из самых действенных схем последнего года остается ClickFix, нацеленная на пользователей Mac и PC. Достаточно скопировать и выполнить всего одну строку в системном терминале. После этого компьютер автоматически подключается к удаленному серверу, загружает и запускает вредоносное ПО, причем процесс не прерывается предупреждениями безопасности. Успех атаки ClickFix зиждется на психологической склонности доверять знакомым источникам.

Жертву незаметно подталкивают к переходу по реалистично выглядящей ссылке, отправленной из взломанного аккаунта гостиницы или системы бронирования. Далее пользователь видит капчу или аналогичную ей проверку Cloudflare. Для подтверждения, что он человек, ему предлагается скопировать короткую строку в терминал. И это безобидное на первый взгляд действие позволяет обойти почти все современные средства защиты рабочих станций.

Выполненная команда запускает удаленный скрипт, который автоматически устанавливает вредоносные программы. Привлекательность ClickFix для киберпреступников заключается в сочетании точной социальной инженерии и эксплуатации доверия к самой операционной системе. Поскольку команды выполняются ее нативными утилитами, такими как PowerShell или Bash, многие средства защиты не могут их распознать. Этот метод, известный как «атаки LOLbin», полагается на встроенные инструменты ОС, что делает его практически невидимым для сигнатурного анализа.

Исследования Push Security показывают, что новые варианты ClickFix определяют операционную систему жертвы перед отправкой вредоносного кода. Microsoft подтверждает использование адаптивных скриптов, которые полностью выполняются в памяти компьютера, что позволяет обходить антивирусы, отслеживающие файловую активность. Дополнительная обфускация команд с помощью кодировки Base64 скрывает настоящий код от пользователя, оставаясь понятной для системы.

Эволюция ClickFix демонстрирует общий тренд: технические барьеры заменяются поведенческими манипуляциями. Угроза основана не на уязвимостях ПО, а на эксплуатации доверчивости и привычек пользователей, которые научились избегать сомнительных ссылок, но все еще слепо доверяют инструкциям, связанным с системными процессами. В результате этот вектор угрозы опережает общественную осведомленность и сводит на нет эффективность многих традиционных методов защиты.Источник &#8212 Ars Technica

Смотреть комментарии → Комментариев нет


Добавить комментарий

Имя обязательно

Нажимая на кнопку "Отправить", я соглашаюсь c политикой обработки персональных данных. Комментарий c активными интернет-ссылками (http / www) автоматически помечается как spam

ПОСЛЕДНЕЕ

19.11 / Михаил Ходорковский объявлен в РФ «экстремистом-террористом»

19.11 / «Такие люди нам нужны»: рязанский чиновник, требовавший от подчинённых «запретить хоть что-нибудь», ушёл на повышение в Москву

19.11 / Литва открывает закрытую в октябре границу с Беларусью

19.11 / Министр обороны Великобритании — «Российский корабль применил лазер против наших летчиков»

19.11 / Дарья Донцова выбрана Минкультом для завершения саги «Песнь льда и огня»

19.11 / Моделирование сварных конструкций помогло инженерам спрогнозировать коробление металла

19.11 / Жертвами удара армии РФ по Тернополю стали десятки людей, среди погибших дети

19.11 / Прослушивание музыки заставило людей неосознанно моргать в такт ритму

19.11 / «Не оскудеет страна от 450 человек»: депутаты подняли себе зарплату в два раза и обнулили свои долги по ипотеке

19.11 / Массивный нос неандертальца не был приспособлен к холодному климату

Политика конфиденциальности - GDPR

Карта сайта →

По вопросам информационного сотрудничества, размещения рекламы и публикации объявлений пишите на адрес: [email protected]

Поддержать проект:

PayPal - [email protected]; Payeer: P1124519143; WebMoney – Z399334682366, E296477880853, X100503068090

18+ © 2025 Такое кино: Самое интересное о культуре, технологиях, бизнесе и политике