Крипто‑угрозы: фальшивые CAPTCHA запускают Lumma Stealer и ускоренное отмывание средств Фальшивые CAPTCHA‑страницы, выдающие «Я не робот», используют файл‑ленивый вредонос Lumma Stealer, который через PowerShell извлекает данные из браузера и криптовалютных кошельков. В сети DNSFilter было зафиксировано 23 обращения за три дня, из которых 17 % пользователей выполнили инструкцию копировать‑вставить, что привело к попытке установки вредоносного кода. При этом кража средств проходит за 2‑3 минуты, что делает реальное восстановление почти невозможным без быстрого реагирования. Вывод: - Фальшивые CAPTCHA способны доставлять файл‑ленивый вредонос, который мгновенно крадет данные кошельков. - 17 % пользователей активировали payload, а 23 обращения за три дня показывают масштаб угрозы. - Быстрое отмывание (< 3 мин) снижает шансы на возврат средств; при своевременном вмешательстве возможен возврат до 72 ч.
Крипто‑угрозы: фальшивые CAPTCHA запускают Lumma Stealer и ускоренное отмывание средств
19 августа 202519 авг 2025
~1 мин