Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
I mamy tutaj w użyciu względnie rzadko spotykaną technikę – czyli atakujący wrzucili na stronę fałszywą CAPTCHę z logo Cloudflare z info “Potwierdź, że jesteś człowiekiem”. Wyglądało to w następujący sposób:

Po kliknięciu – fałszywa CAPTCHA umieszczała w schowku Windows złośliwe polecenie, infekujące komputer, a następnie prosiła o wciśnięcie na klawiaturze windows+r / ctrl+v / enter (czyli uruchomienie polecenia ze schowka).
“Geniusz” tego pomysłu, polega na tym, że dla użytkownika wszystkie wskazane operacje nie są jakoś bardzo “podejrzane” (w szczególności nie zaznacza wprost / nie kopiuje wprost “dziwnych poleceń”).
Sam motyw z wykorzystaniem logo Cloudflare nie jest nowy (patrz np. tutaj), a o innych wariantach złośliwych CAPTCHA pisaliśmy jeszcze w 2024 roku:

Wracając do zhackowanej strony, właściciel opublikował takie ostrzeżenie:

Jak szkodnik dostał się na serwer? Możliwości jest kilka, np.:
Na koniec pamiętaj:
~Michał Sajdak
Jak można wciskać złośliwy kod na taką stronę? Smutne i straszne
Takiechbprzestepcow powinni traktowac jak pdf i przekazywac w rece wiezniow w celu uzyskania spraiwedliwosci.