俄羅斯黑客使用虛假驗證碼測試來傳播危險的惡意軟件
新的您現在可以收聽福克斯新聞的文章!
俄羅斯國家支持的黑客 通過隱藏在虛假驗證碼測試背後的新惡意軟件組提高了他們的遊戲水平。這個名為 Star Blizzard 或 ColdRiver 的組織目前正在使用 ClickFix 攻擊來誘騙人們釋放偽裝成簡單的“我不是機器人”檢查的危險惡意軟件。
這些攻擊標誌著新一波的網絡欺詐。它針對政府、記者和非政府組織,其惡意軟件的動態性太強,研究人員無法分析。
註冊我的免費 CyberGuy 報告。
獲取最佳技術提示緊急安全警報和獨家優惠直接發送到您的收件箱。另外,當您加入我時,您將可以立即免費訪問我的《終極詐騙生存指南》。 CYBERGUY.COM 通訊
ClickFix 陷阱:一種新型社會工程
谷歌的威脅情報小組(GTIG)首先註意到黑客在使用它。 丟失鑰匙惡意軟件 在間諜活動中,當研究人員透露此類信息時,攻擊者很快改變了方向,在一周內放棄了 LostKeys,並使用新工具:NoRobot、YesRobot 和 MaybeRobot。
ClickFix 攻擊的工作原理如下:受害者登陸 假驗證碼頁面 看起來像真的東西,當他們點擊證明自己是人類時,NoRobot 會默默運行,導致計算機被感染。並通過註冊表更改和計劃任務創建持久性。
假“我不是機器人”驗證碼可以在幾秒鐘內發現隱藏的惡意軟件 (Jens Büttner/Image Partners 來自 Getty Images)
俄羅斯“機器人”惡意軟件鏈內部
俄羅斯黑客圍繞一組相互關聯的惡意軟件發起了最新的攻擊,當受害者點擊虛假的驗證碼時,這些惡意軟件就會逐步暴露出來。
沒有機器人:開始
不是機器人 作為感染的第一階段,它通過下載文件來準備環境。編輯註冊表項並創建任務以確保環境即使在重新啟動後仍保持運行。
YesRobot:一個簡短的實驗
黑客簡要測試了 YesRobot,一個基於 Python 的後門。但在發現完整的 Python 安裝引起了其防御者不必要的注意後,它很快就放棄了它。
超過 3,000 個 YouTube 視頻傳播偽裝成免費軟件的惡意軟件
MaybeRobot:新武器
MaybeRobot 取代 YesRobot 成為基於 PowerShell 的隱秘工具。它可以下載並執行有效負載。運行命令提示符並將竊取的數據發送回攻擊者。研究人員表示,MaybeRobot 目前發展穩定。這使得黑客能夠專注於定制 NoRobot 的隱身功能。
這些攻擊是如何演變的?
安全分析師注意到,惡意軟件傳播鏈已發生多次變化。在某個時刻它變成了 “很簡單” 當攻擊者開始將加密密鑰分割成多個文件時,事情只會變得更加複雜。這種策略使得研究人員很難重建感染的機制。如果沒有解決這個難題,最終的惡意軟件負載將無法正確解密。
誰是俄羅斯惡意軟件的目標?
Cold River 的業務與俄羅斯情報部門 (FSB) 相關,多年來其活動重點是間諜活動和數據盜竊。該組織的目標是西方政府。智庫、媒體組織和非政府組織不斷竊取敏感數據並獲得戰略洞察
儘管抵制、刪除基礎設施和公開披露,但黑客仍在不斷發展。從 LostKeys 到 NoRobot 和 MaybeRobot 的快速轉型表明,這是一個組織嚴密、資金充足的運作。工具可以在幾天內更換。

研究人員警告說,俄羅斯黑客現在正在使用真實的驗證碼陷阱來傳播新型“機器人”惡意軟件。 (克里斯蒂安·圖森·拉德加德·伯格/NurPhoto 來自蓋蒂圖片社)
即使您不是政府或組織的目標。這些不斷演變的攻擊提醒人們,任何連接到互聯網的人都面臨著一定程度的風險。個人帳戶遭到洩露 重複使用的密碼或受感染的電子郵件附件 它可以為普通用戶提供大規模活動的簡單起點。
儘管這些威脅可能針對性很強,但其影響範圍卻遍及各處。意識和謹慎的在線行為對每個人都很重要。
如何防範隱藏在假驗證碼中的俄羅斯惡意軟件
這些實用步驟可以幫助您保護您的數據和設備免受越來越多的俄羅斯惡意軟件使用虛假驗證碼頁面進行傳播的影響。
1) 警惕意外的驗證碼挑戰。
假的“我不是機器人”面孔是這個故事的主要誘惑。 俄羅斯惡意軟件 活動。如果您被重定向到陌生網站上的驗證碼或點擊可疑鏈接後,請立即停止。真正的驗證碼通常只出現在受信任的網站上。它不是隨機彈出或登錄頁面。如有疑問,請關閉頁面並在執行任何操作之前驗證 URL。
2)使用功能強大的防病毒軟件。
選擇信譽良好的防病毒保護,它不僅僅掃描已知的惡意軟件。但它也會檢查可疑行為。由於“機器人”惡意軟件的快速發展,行為檢測有助於在簽名更新之前阻止新變種。啟用自動更新並安排每日掃描以儘早發現感染。保護自己免受安裝可能訪問您個人數據的惡意軟件的惡意鏈接侵害的最佳方法是在您的所有設備上安裝強大的防病毒軟件。此保護還可以提醒您注意網絡釣魚電子郵件和勒索軟件詐騙。確保您的個人信息和數字資產安全
為您的 Windows、Mac、Android 和 iOS 設備挑選 2025 年最佳防病毒保護獲獎者: Cyberguy.com
3) 考慮數據刪除服務以減少暴露。
許多網絡攻擊都是從公開信息開始的。使用數據刪除或隱私保護服務將從數據代理網站中刪除您的個人信息。通過減少黑客可以在網上找到的內容。您使他們更難定制導致惡意軟件感染的網絡釣魚電子郵件或社會工程陷阱。
儘管沒有任何服務可以保證從互聯網上完全刪除您的數據。但數據刪除服務是一個非常明智的選擇——它們並不便宜,而且你的隱私也不便宜。這些服務通過系統地審查和刪除數百個網站中您的個人信息來為您完成所有工作。它讓我安心,並已被證明是從互聯網上刪除您的個人信息的最有效方法。通過限制可用信息,您將降低詐騙者將違規信息與他們可能在暗網上找到的信息交叉引用的風險。這使得他們更難瞄准你。
查看數據擦除服務的首選“我的”,並通過訪問免費掃描以查看您的個人信息是否已在網絡上發布 Cyberguy.com
進行免費掃描,看看您的個人信息是否已在網絡上可見: Cyberguy.com
4)收集所有 軟件和操作系統已更新
這些攻擊中使用的惡意軟件利用了未修補系統中的已知安全漏洞。始終在發布更新後立即應用更新。打開瀏覽器的自動更新。防病毒軟件和您的操作系統過時的軟件是俄羅斯黑客和其他高級組織最簡單的切入點之一。

網絡專家表示,意識是最好的防禦。這是因為這些不斷演變的攻擊既針對企業又針對日常用戶。 (庫爾特·“網絡專家”·納特森)
5) 盡可能使用多重身份驗證 (MFA)。
即使黑客通過惡意軟件或網絡釣魚竊取憑據, 磁通量 添加另一層保護對於電子郵件、VPN 和雲服務至關重要,這個簡單的步驟可以阻止大多數未經授權的訪問嘗試。
6)定期備份數據
勒索軟件有效負載可能是該惡意軟件家族的下一步發展。將重要數據備份到外部驅動器和雲存儲。
庫爾特的要點
這些俄羅斯惡意軟件活動的興起提醒人們,網絡犯罪分子總是先行一步。測試是什麼樣的 無害的“我不是機器人”實際上可以隱藏嚴重的威脅。保護自己不僅僅是擁有防病毒軟件。這是關於警惕網上的小細節,這些細節可能會產生很大的影響。保持設備更新 質疑意外彈出窗口並使用可靠的工具來保護您的個人信息。稍微小心一點並保持一致。您可以擊敗最具欺騙性的攻擊。
您對當今的網絡安全風險最擔心的是什麼?請寫信告知我們 Cyberguy.com
註冊我的免費 CyberGuy 報告。
獲取最佳技術提示緊急安全警報和獨家優惠直接發送到您的收件箱。另外,當您加入我時,您將可以立即免費訪問我的《終極詐騙生存指南》。 CYBERGUY.COM 通訊
版權所有 2025 CyberGuy.com 保留所有權利。