5 8 月 2026

Captchageeddon發送危險變化的跡象

Captchageeddon發送危險變化的跡象

新的現在,您可以收聽Fox新聞文章!

看起來“你是人類”的事情。現在檢查是互聯網上最危險的技術之一。驗證碼偽造被發展成為完整的Lauchpads Malchpads。以一種稱為ClickFix的新方式,它將命令複製到您的剪貼板和您無需下載文件而使用的秘密。

這種攻擊策略的變化是如此之大,以至於研究人員稱其為“ Captchageddon”不僅僅是一種新的欺騙。它是一種更可靠的病毒傳輸系統,它比任何事物都比任何事物都更加普遍,可以區分新的攻擊浪潮如何工作以及使其難以停止的原因。

註冊我的免費網絡報告。
獲取我的最佳技術技巧,緊急安全警報和直接發送到您的信箱的特別優惠。此外,您將立即獲得我最好的生存手冊 – 加入時免費。 cyberguy.com/newsletter

欺騙使用您的數據進行欺騙。 “預批准”

偽造的Captha背後的假內容的插圖 (瓜迪奧)

驗證碼是如何假貨的?

早在2024年,安全專家警告彈出更新,假瀏覽器。受害者已被命令下載變為惡意軟件的文件。但是現在這些技術已經過時並結束了。點擊fix

與其要求用戶安裝一些ClickFix,加載假的CAPTHA屏幕,還可以檢查Google Recaptcha或Cloudflare的機器人,但是當您單擊“檢查”時,它秘密地將PowerShell或危險的外殼複製到您的板上。

從那裡,您只是從竊取密碼和文件的惡意軟件的安裝中放下。這個新提示比舊下載更可靠,它像森林大火一樣傳播。

5個步驟來保護您的財務免受家庭欺騙的侵害

從彈出到完整的CAPTCHA廣告系列

假驗證碼不在很長一段時間以來都被起草的彈出窗口中。攻擊者意識到他們能夠將這些技巧隱藏在人們信任的地方:

  • 被入侵的塊WordPress
  • github
  • reddit線程
  • 模糊新聞網站
  • Booking.com電子郵件釣魚

每次攻擊都與網站或某些驗證碼的模仿結合在一起,還顯示了徽標,使提示看起來像是來自網頁本身。這不是噴霧和預噴霧的形式。它具有現代設計的社會工程目標。

隨著時間的流逝,驗證碼故事的故事的插圖。

隨著時間的流逝,驗證碼故事的故事的插圖。 (瓜迪奧)

CAPTCHA背後的技術

這些並不是欺騙性的。不斷對他們的策略攻擊以避免檢測。這就是使這種惡意軟件隱藏的原因:

  • 豬夾: 它不會下載文件,而是將攻擊放在剪輯中。
  • 憤怒的代碼: PowerShell和Shell腳本被隱藏了錯誤的拼寫和加密。
  • 可靠的主機: 一些負載重量來自Google腳本,使其看起來很安全。
  • 訪問跨平台: 他們還針對Windows,MacOS和Linux用戶。

攻擊者還通過可靠的域甚至正確的JavaScript庫提供有效載荷。

什麼是人工智能(AI)?

遵循惡意軟件DNA

瓜迪奧的安全研究人員不僅看一次攻擊。他們分析了數千個。通過組織一個域訂單結構和加載模式,他們聲明使用類似策略有許多參與者威脅。每次都有略有不同的扭曲。一些小組使用非常令人困惑的代碼。其他人則使用乾淨的速度和讀取腳本。但是他們都依靠相同的主要提示:欺騙您點擊似乎很危險的東西。

驗證驗演變的插圖

驗證驗演變的插圖 (瓜迪奧)

如何保護自己免受假驗驗攻擊。

這些新的ClickFix騙局是可靠的,難以檢測。但是您可以使用適當的習慣和工具來維持安全性。這是必須立即完成的事情:

1)基本更新和您的病毒軟件

始終使用瀏覽器和操作系統的最新版本。更新攻擊者使用的補丁安全孔,並使用強大而更新的病毒軟件。保護自己免受安裝惡意軟件的危險鏈接的最佳方法,可能會訪問您的個人信息,是在所有設備中安裝強病毒軟件。這種預防還可以提醒您有關釣魚,電子郵件和欺騙,勒索軟件的信息,使您的個人信息和數字資產安全。

為您選擇2025年Windows,Mac,Android和iOS設備的最佳病毒冠軍的選擇 cyberguy.com/lockupyourttech

在旅途中單擊此處,在旅途中獲得狐狸業務。

2)避免從未知來源複製和放置命令。

如果網站要求您將命令放在控制台或瀏覽器中以停止。這是ClickFix惡意軟件的主要交付方法。法律服務不會要求您這樣做。

3)仔細檢查鏈接和域。

釣魚活動正在將偽造的捕獲隱藏在URL中,該捕獲在Reddit,Github甚至新聞網站上看起來正確。在單擊並再次檢查域之前,請務必在鏈接上休息,尤其是在已通知的情況下。 “檢查你是人。”

4)使用個人數據刪除服務

這些攻擊傾向於用電子郵件或個人詳細信息針對用戶。這些服務可以通過要求從數據經紀網站中刪除來減少您的數字足跡。雖然沒有服務可以保證您從Internet中刪除數據。但是,刪除數據是真正明智的選擇。它們不是便宜的 – 不是您的隱私。這些服務通過從數百個網站系統地積極檢查和刪除您的個人信息來為您服務。這使我感到舒適並被證明是從互聯網上刪除您的個人信息的最有效方法。您將降低從違反他們在Dark網站上發現的數據中掃描數據的風險,從而使他們難以設定您的目標。

查看我的流行選擇中的免費數據刪除服務,並進行免費掃描,以查看您的個人信息是否已經在網絡上。 cyberguy.com/delete

獲取免費掃描以檢查您的個人信息是否已經在網絡上: cyberguy.com/freescan

5)使用具有內置捕魚的瀏覽器。

現代瀏覽器,例如Brave,Chrome,Firefox,Safari和Opera,提供了真正的時間保護,可阻止危險的網站,包括Captcha,Microsoft Edge,包括通過Smartsceen過濾器進行強捕撈。這些工具在單擊重要的保護層之前檢測威脅。

6)使用帶有釣魚檢測的密碼管理器。

密碼管理器不僅存儲您的登錄名。當網站看起來可疑時,他們還可以提醒您。如果您的經理未在驗證碼屏幕或登錄面上添加自動密碼,那就是危險信號。通常意味著該站點在合法上不被認為。天堂的一小時光可以幫助您避免被欺騙。

檢查2025年通過最佳專家檢查的密碼經理 cyberguy.com/passwords

7)假驗證碼報告

如果您降落在陰暗的驗證碼頁面上,請不要關閉瀏覽器報告。他們中的大多數都有選擇。 “安全報告”,也可以使用Google Safe瀏覽(safebrows.google.com)。有害的網頁將不再欺騙傳播和保護他人免於成為同一陷阱的受害者。

8)警告您的朋友和家人有關CAPTCHA的信息

大多數人不知道使用這些剪輯的攻擊。分享本文並討論這一點。提高意識可以停止騙局。

單擊此處接收FOX新聞應用程序。

庫爾特的重要問題

Captchageeddon標記轉折點惡意軟件不再隱藏在陰暗的下載中。它隱藏在一個熟悉的網站上的自然圖像中,在一個可靠的按鈕中,您每天單擊。此趨勢取代了所有假瀏覽器更新。它更快,更難檢測到更聰明。而且,如果我們不了解它的傳播方式,那麼現在安全性就會增長,即每天兩次,即使是Captcha。

您是否遇到過可疑或奇怪的驗證碼?是什麼讓您關閉或差點墜入愛河?通過寫信給我們,讓我們知道 cyberguy.com/contact

註冊我的免費網絡報告。
獲取我的最佳技術技巧,緊急安全警報和直接發送到您的信箱的特別優惠。此外,您將立即獲得我最好的生存手冊 – 加入時免費。 cyberguy.com/newsletter

版權2025 CyberGuy.com

來源連結

Copyright © All rights reserved. | Newsphere by AF themes.