В интернете появился новый способ обмана пользователей, который маскируется под систему проверки Cloudflare. Мошенники создают поддельные страницы с просьбой подтвердить, что человек не робот. Для этого они предлагают выполнить ряд действий, включая запуск специальных команд на компьютере.
На поддельных страницах представлена инструкция, которая побуждает пользователей открыть диалог «Выполнить» с помощью комбинации клавиш Win+R. Затем злоумышленники просят вставить предоставленную команду и исполнить ее. Она запускает PowerShell процедуру и загружает вредоносный скрипт с удаленного сервера, после чего инициирует процедуру на устройстве пользователя.
Скрипт может использоваться для установки троянов, кражи данных, доступа к криптовалютным кошелькам или получения удаленного доступа к системе жертвы. Подобные атаки сложно обнаружить сразу, так как они замаскированы под легитимные процессы. Многие пользователи доверяют интерфейсу, похожему на Cloudflare, не подозревая о скрытой угрозе.
crypto.ru