Suklastoti CAPTCHA puslapiai yra populiarus būdas kibernetiniams nusikaltėliams užkrėsti kompiuterius kenkėjiškomis programomis, skirtomis slaptiems duomenims iš aukos kompiuterio pavogti. Kaip veikia tokia ataka ir, svarbiausia, kaip nuo jos apsisaugoti?
„Guardio Labs“ ekspertai nustatė, kad kibernetiniai nusikaltėliai naudoja reklamos kampaniją, pavadintą „DeceptionAds“, kuri nukreipta prieš milijonus interneto naudotojų. Ataka grindžiama dviejų teisėtų priemonių – reklamos platformos „Monetag“ ir „BeMob“ paslaugos, skirtos reklamos efektyvumui stebėti – naudojimu. Suklastoti skelbimai kuriami taip, kad atitiktų naudotojų interesus ir skatintų juos spausti. Tarp dažniausiai pasitaikančių temų – nemokamos programinės įrangos, piratinių transliacijų ar populiarių paslaugų reklamos pažadai.
Paspaudus ant skelbimo, auka nukreipiama į puslapį su suklastota CAPTCHA. Nusikaltėliai gudriai maskuoja savo veiklą pasinaudodami „BeMob“ platformos reputacija, todėl „Monetag“ turinį daug sunkiau moderuoti.
Kaip veikia suklastota CAPTCHA?

Padirbtas CAPTCHA puslapis atrodo patikimai, tačiau jo kode yra paslėptas kenkėjiškas „JavaScript“ scenarijus. Šis scenarijus automatiškai nukopijuoja „PowerShell“ komandą į iškarpinę, kuri ir yra pagrindinis atakos tikslas. Bandant išspręsti CAPTCHA, naudotojui nurodoma nukopijuotą kodą įklijuoti į komandų eilutę ir paleisti, tariamai atliekant tikrinimo procedūrą.
Paleidus šią komandą, į aukos kompiuterį atsisiunčiama ir įdiegiama kenkėjiška programa „Lumma Stealer“. Šis sudėtingas informacijos vagis leidžia užpuolikams pasiekti slaptus duomenis.
Kas yra „Lumma Stealer“?
„Lumma Stealer“ yra vienas iš plačiausiai naudojamų įrankių kibernetinių nusikaltėlių pasaulyje. Ši programinė įranga skirta slaptajai informacijai, įskaitant prisijungimo duomenis, finansinę informaciją ar duomenis, susijusius su kriptovaliutomis, išgauti. Perimta informacija gali būti panaudota tapatybės vagystei, paskyros perėmimui ar kitiems nusikaltimams.
Atskleidus „DeceptionAds“ kampaniją, abi susijusios platformos nedelsdamos ėmėsi veiksmų. „Monetag“ pašalino šimtus įtartinų paskyrų, o „BeMob“ nutraukė kampaniją vos per kelias dienas. Dėl greitos reakcijos pavyko apriboti atakos mastą, tačiau ekspertai įspėja, kad panašių sukčiavimo atvejų atsiras ir ateityje.
Norint apsisaugoti nuo tokio tipo atakų, pirmiausia reikia būti atsargiems internete. Nespauskite reklamų, kurios žada nepaprastą pelną ar kitą netikėtą naudą, ir, svarbiausia, jokiomis aplinkybėmis nespauskite nežinomų komandų savo kompiuteryje.






