Недавно была выявлена вредоносная кампания, использующая вводящие в заблуждение страницы с капчей для распространения Lumma Stealer — разновидности вредоносного ПО для кражи информации, работающего по модели «вредоносное ПО как услуга» (MaaS). Запущенная в 2022 году, эта кампания продолжает эволюционировать, применяя фишинговую технологию ClickFix, нацеленную на процесс проверки Google, чтобы маскироваться под страницы проверки Cloudflare. Процесс заражения начинается с поддельной страницы с капчей, на которой отображается сообщение, похожее на «Я не робот — проверка с помощью Cloudflare». Это предлагает пользователю выполнить команду через диалоговое окно запуска Windows. Ключевые этапы атаки включают: Кампания умело использует социальную инженерию, маскируясь под легитимный процесс проверки Cloudflare, чтобы обманом заставить пользователей использовать вредоносный контент. Скрипт JavaScript на поддельной странице с капчей содержит две встроенные полезные функции: Одним из ключевых ко
Вредоносная кампания ClickFix: угроза Lumma Stealer усиливается
26 февраля 202526 фев 2025
6
3 мин