Как злоумышленники используют Fake CAPTCHA

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
IMG_1191.webp



🕵️ ClickFix копирует в буфер вредоносный PowerShell под видом капчи "Я не робот" — жертва сама жмёт Win+R, Enter, и StealC уже ворует пароли, cookie и сессии Telegram.

Схема эксплуатирует рефлекс: чекбокс CAPTCHA → фейковая "доп. проверка" → скрытая команда в буфере обмена → загрузка стилера с C2-сервера. GitHub-репозитории recaptcha-phish и DEDSEC_CLICKFIX открыто воспроизводят этот вектор для Windows и Linux...


Как злоумышленники используют Fake CAPTCHA

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх