Mã CAPTCHA giả mạo khiến người dùng tự tay dâng máy tính cho hacker, Microsoft ra cảnh báo khẩn

vnrcraw6
Nguyễn Thị Phương Thúy
Phản hồi: 0

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng

Thay vì chọn đèn giao thông hay xe buýt để chứng minh mình không phải robot, các trang web lừa đảo kiểu mới lại hướng dẫn nạn nhân bật cửa sổ dòng lệnh và dán mã độc, biến sự bất cẩn của người dùng thành con đường xâm nhập hoàn hảo vào hệ thống. Khi bài kiểm tra người thật biến thành bẫy dòng lệnh Nhiều người dùng lướt web đã quá quen với các trang xác minh của Cloudflare hay các dịch vụ bảo vệ danh tiếng. Lợi dụng thói quen bấm chuột trong vô thức đó, một chiến dịch mã độc mới mang tên TerminalFix đang nhắm thẳng vào sự thiếu cảnh giác của người dùng Windows. Thay vì đưa ra câu đố hình ảnh thông thường, trang web giả mạo sẽ hiện thông báo lỗi kèm hướng dẫn người dùng tự mở PowerShell hoặc Command Prompt rồi dán vào một đoạn mã đã chuẩn bị sẵn để vượt qua kiểm tra. Chiêu trò này là một bước tiến từ các đợt tấn công ClickFix vốn từng gây đau đầu cho giới văn phòng trước đây. Nếu như ClickFix chủ yếu dụ dỗ nạn nhân nhấn tổ hợp phím tắt để...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top