Bitcoin Forum
December 07, 2025, 12:46:46 PM *
News: Latest Bitcoin Core release: 30.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: [2025-08-20]Осторожно, новый скам через капчу....  (Read 53 times)
Alex077 (OP)
Legendary
*
Offline Offline

Activity: 4228
Merit: 1643



View Profile WWW
August 20, 2025, 08:31:17 AM
Last edit: August 20, 2025, 09:38:54 AM by Alex077
 #1

  В новом исследовании, опубликованном DNSFilter, указывается на растущую угрозу для пользователей криптовалюты со стороны поддельных страниц CAPTCHA, которые используют обманные запросы «Я не робот» для доставки вредоносного ПО, нацеленного на криптокошельки.
 Вирус похищает данные криптокошельков, cookie, коды 2FA и содержимое менеджеров паролей, а украденные активы хакеры отмывают менее чем за 3 минуты, что делает возврат средств практически  невозможным...

  
 

█████████████████████████
█████████████████████████
███████▀█████████▀███████
█████████████████████████
█████████████████████████
████████████▀████████████
███████▀███████▄███████
███████████▄▄▄███████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████

 2UP.io 
NO KYC
CASINO
██████████████████████████
████████████████████████
███████████████████████
███████████████████
██████████████████████
███████████████████████
███████████████████████
██████████████████
███████████████████████
██████████████████
███████████████████████
████████████████████████
██████████████████████████
███████████████████████████████████████████████████████████████████████████████████████
 
FASTEST-GROWING CRYPTO
CASINO & SPORTSBOOK

 

███████████████████████████████████████████████████████████████████████████████████████
███████████████████████████
█████████████████████████
███████████████████████
███████████████████████
████████████████████████
███████████████████████
███████████████████████
██████████████████████
████████████████████████
███████████████████████
███████████████████████
█████████████████████████
███████████████████████████
 

...PLAY NOW...
xandry
Moderator
Legendary
*
Offline Offline

Activity: 4018
Merit: 5513



View Profile WWW
August 20, 2025, 10:46:08 AM
 #2

  В новом исследовании, опубликованном DNSFilter, указывается на растущую угрозу для пользователей криптовалюты со стороны поддельных страниц CAPTCHA, которые используют обманные запросы «Я не робот» для доставки вредоносного ПО, нацеленного на криптокошельки.
 Вирус похищает данные криптокошельков, cookie, коды 2FA и содержимое менеджеров паролей, а украденные активы хакеры отмывают менее чем за 3 минуты, что делает возврат средств практически  невозможным...

   
В чём суть атаки то? Пользователь открывает командную строку Windows (привет пользователям Linux и Mac, под которые опять не удосужились написать вредонос), жмакает сочетание клавиш для вставки и чего дальше? Он же ничего до этого не копировал ведь.
Там что-то вроде Javascript, который препятствует копированию контента, но наоборот?


███████▄▄███▄███▄
███▄▄████████▌██
▄█████████████▐██▌
██▄███████████▌█▌
███████▀██████▐▌█
██████████████▌▌▐
████████▄███████▐▐
█████████████████
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

▄▄▄██████▄▄▄███████▄▄▄
███████████████████████████
███▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
███▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀█████████▌█████████████▄▄████▀
██████████▄███████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀
 
..PLAY NOW..
Alex077 (OP)
Legendary
*
Offline Offline

Activity: 4228
Merit: 1643



View Profile WWW
August 21, 2025, 10:22:31 AM
Merited by Xal0lex (3)
 #3

  В новом исследовании, опубликованном DNSFilter, указывается на растущую угрозу для пользователей криптовалюты со стороны поддельных страниц CAPTCHA, которые используют обманные запросы «Я не робот» для доставки вредоносного ПО, нацеленного на криптокошельки.
 Вирус похищает данные криптокошельков, cookie, коды 2FA и содержимое менеджеров паролей, а украденные активы хакеры отмывают менее чем за 3 минуты, что делает возврат средств практически  невозможным...

 
В чём суть атаки то? Пользователь открывает командную строку Windows (привет пользователям Linux и Mac, под которые опять не удосужились написать вредонос), жмакает сочетание клавиш для вставки и чего дальше? Он же ничего до этого не копировал ведь.
Там что-то вроде Javascript, который препятствует копированию контента, но наоборот?

 Суть атаки в том, что страница имитирует настоящую CAPTCHA, но отображает сообщение о «сетевой ошибке» DNS и предлагала пользователям нажать Windows + R, вставить команду из буфера обмена и нажать Enter.
После выполнения этих шагов полезная нагрузка Lumma Stealer будет скрытно выполнена через PowerShell вне браузера с одновременным выполнением поиска DNS.
 Злоумышленники задействовали методы бесфайлового выполнения, используя легитимные процессы браузера для доставки вредоносных данных без записи на диск.

 подробнее здесь...https://cryptonews.com/news/hackers-unleash-devious-malware-that-steals-crypto-wallet-data-via-fake-captchas-report/
 и здесь... https://www.dnsfilter.com/case-studies/fixfinder-msp

█████████████████████████
█████████████████████████
███████▀█████████▀███████
█████████████████████████
█████████████████████████
████████████▀████████████
███████▀███████▄███████
███████████▄▄▄███████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████

 2UP.io 
NO KYC
CASINO
██████████████████████████
████████████████████████
███████████████████████
███████████████████
██████████████████████
███████████████████████
███████████████████████
██████████████████
███████████████████████
██████████████████
███████████████████████
████████████████████████
██████████████████████████
███████████████████████████████████████████████████████████████████████████████████████
 
FASTEST-GROWING CRYPTO
CASINO & SPORTSBOOK

 

███████████████████████████████████████████████████████████████████████████████████████
███████████████████████████
█████████████████████████
███████████████████████
███████████████████████
████████████████████████
███████████████████████
███████████████████████
██████████████████████
████████████████████████
███████████████████████
███████████████████████
█████████████████████████
███████████████████████████
 

...PLAY NOW...
xandry
Moderator
Legendary
*
Offline Offline

Activity: 4018
Merit: 5513



View Profile WWW
August 22, 2025, 10:47:48 AM
 #4

После выполнения этих шагов полезная нагрузка Lumma Stealer будет скрытно выполнена через PowerShell вне браузера с одновременным выполнением поиска DNS.

 подробнее здесь...https://cryptonews.com/news/hackers-unleash-devious-malware-that-steals-crypto-wallet-data-via-fake-captchas-report/
 и здесь... https://www.dnsfilter.com/case-studies/fixfinder-msp
Полезная нагрузка это как? И каким образом PowerShell запускается?
Ладно, понял, вы видать не спроста все технические детали в переводе упустили, а потому что там что-то мало понятное. Обращусь к оригиналу, спасибо за ссылочки.


███████▄▄███▄███▄
███▄▄████████▌██
▄█████████████▐██▌
██▄███████████▌█▌
███████▀██████▐▌█
██████████████▌▌▐
████████▄███████▐▐
█████████████████
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

▄▄▄██████▄▄▄███████▄▄▄
███████████████████████████
███▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
███▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀█████████▌█████████████▄▄████▀
██████████▄███████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀
 
..PLAY NOW..
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!