Киберпреступники стали чаще использовать капчу для прикрытия фишинга

Киберпреступники стали чаще использовать капчу для прикрытия фишинга

Киберпреступники стали чаще использовать капчу для прикрытия фишинга

Киберпреступники стали чаще использовать защищённые капчей URL. В частности, исследователи зафиксировали резкий скачок фишинговых кампаний, в которых киберпреступники задействовали сервис Google reCAPTCHA («Я не робот»).

Само собой, большинство пользователей сталкивается с капчей только в том случае, когда надо подтвердить, что действия выполняются от лица человека, а не бота. Как правило, сервис выдаёт ряд картинок, из которых нужно выбрать изображения с конкретными объектами.

«Злоумышленники прячут фишинговый контент за капчей, поскольку это позволяет избежать детектирования вредоносного ресурса поисковыми роботами. Дополнительно такой приём создаёт видимость легитимной веб-страницы», — пишет команда Palo Alto Networks Unit 42.

Это далеко не новый, однако быстро набирающий популярность подход. Например, всего за прошлый месяц исследователи обнаружили 7572 уникальных вредоносных URL. Другими словами, каждый день в среднем эксперты натыкались на 529 новых злонамеренных ресурсов, защищённых капчей.

«Опросы и фейковые лотереи являются самым распространённым скамом, который злоумышленники прикрывают с помощью капчи. Под видом розыгрыша или выплаты жертву заставляют указать конфиденциальную информацию, включая адрес, дату рождения, платёжные данные и доход», — продолжают специалисты Unit 42.

Зачастую бывает так, что вредоносные страницы демонстрируют капчу только в том случае, если фиксируется специфический IP, версия браузера и т. п. Более того, под прикрытием капчи могут действовать и страницы, распространяющий вредоносные программы.

«Например, URL hxxps://davidemoscato[.]com распространяет вредоносные JAR-файлы, которые скрываются от глаз исследователей с помощью капчи», — подытожили эксперты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft расследует сбой: Outlook на Windows падает при старте

У части пользователей Microsoft 365 на Windows перестал запускаться классический Outlook: почтовый клиент вылетает сразу после старта с ошибкой аутентификации.

Microsoft уже признала проблему и опубликовала документ с временными рекомендациями. Причину сбоя пока не раскрывают, но известно, что устранить её можно только через поддержку Exchange Online. Для этого администраторам советуют открыть тикет в портале Microsoft 365 Admin.

На проблемных системах пользователи видят сообщение, что Outlook не может стартовать и вход в Exchange-аккаунт невозможен. В некоторых случаях в логах появляется ошибка: «LID: 49586 - Authentication concurrency limit is reached».

 

Пока компания работает над постоянным исправлением, предлагаются обходные пути:

  • использовать новый Outlook для Windows;
  • заходить в почту через веб-версию Outlook Web Access (OWA).

Также Microsoft напоминает про стандартные шаги для устранения проблем с запуском Outlook: запуск в безопасном режиме с отключением надстроек, создание нового профиля, восстановление файлов данных и команду /resetnavpane.

Это уже не первый сбой классического Outlook за год: ранее фиксили баги с нагрузкой на CPU при наборе текста, падения при открытии писем и проблемы с drag-and-drop после обновления Windows 24H2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru