I mamy tutaj w użyciu względnie rzadko spotykaną technikę – czyli atakujący wrzucili na stronę fałszywą CAPTCHę z logo Cloudflare z info “Potwierdź, że jesteś człowiekiem”. Wyglądało to w następujący sposób:
Po kliknięciu – fałszywa CAPTCHA umieszczała w schowku Windows złośliwe polecenie, infekujące komputer, a następnie prosiła o wciśnięcie na klawiaturze windows+r / ctrl+v / enter (czyli uruchomienie polecenia ze schowka).
“Geniusz” tego pomysłu, polega na tym, że dla użytkownika wszystkie wskazane operacje nie są jakoś bardzo “podejrzane” (w szczególności nie zaznacza wprost / nie kopiuje wprost “dziwnych poleceń”).
Jak można wciskać złośliwy kod na taką stronę? Smutne i straszne
Takiechbprzestepcow powinni traktowac jak pdf i przekazywac w rece wiezniow w celu uzyskania spraiwedliwosci.