Sahte CAPTCHA’lara dikkat: Farklında olmadan virüs indirebilirsiniz!


Kaspersky, internetteki iki farklı reklam modeline dikkat çekti. Düzmece CAPTCHA ve Chrome ikazları ile Lumma ve Amadey virüsleri yayılmaya çalışılıyor.
CAPTCHA, kullanıcıların insan mı yoksa bot mu olduğunu tespit etmek için pek çok site tarafından kullanılıyor. “Ben robot değilim” düğmesine basarak doğrulama yapılıyor ve akabinde site erişime açılıyor.
Sahte CAPTCHA’lara dikkat!
Siber saldırganlar, CAPTCHA olarak görünen reklam dizaynlarıyla kullanıcıları tuzağa düşürüyor. CAPTCHA doğrulamasını yapmak için “Ben robot değilim” butonuna tıklandıktan sonra bir powershell komutunu panoya otomatik olarak kopyalıyor. CAPTCHA doğrulamasının tamamlanması için kullanıcıların Windows+R komutuna basıp akabinde CTRL +V komutuna basmasını ve Enter’a basmasını talep ediyor. Bu adımları tamamlayan kullanıcıların bilgisayarına Lumma ve Amadey virüsü indiriliyor.
Sahte Chrome ikazına dikkat!

Lumma virüsü nedir?
Lumma, kurbanın aygıtında kripto para ünitesiyle ilgili belgeleri, çerezleri ve şifre yöneticisi datalarını arıyor. Kripto ve banka hesaplarına erişerek kurbanın mal varlığını ele geçiriyor. Ayrıyeten çeşitli e-ticaret platformlarının web sayfalarını gizlice ziyaret ederek görüntülenme sayılarını artırıyor ve hackerlara ek mali kar sağlıyor.
Amadey virüsü ise kullanıcıların kopyaladığı metinleri takip ediyor. Bir kripto para cüzdan adresi kopyalandığını tespit ederse bunu anında kendi cüzdan hesaplarıyla değiştiriyor.
Kaspersky, 22 Eylül 2024- 14 Ekim 2024 tarihleri ortasında 140 binden fazla kullanıcının uydurma CAPTCHA ve Chrome uyarısı reklamıyla karşılaştığını tabir ediyor. Datalar, 20 bin kullanıcının virüslü sitelere yönlendirildiğini ve virüse maruz kaldığını gösteriyor. Brezilya, İspanya, İtalya ve Rusya’daki kullanıcılar en sık etkilenenler oldu