Jiří Holas | m8t.cz

Falešná CAPTCHA

Když „Nejsem robot“ vede k napadení počítače

```

Moderní útočníci stále častěji nehledají chyby v operačních systémech. Místo toho se snaží přesvědčit uživatele, aby škodlivý kód spustili sami. Jedním z nejrychleji rostoucích trendů posledních let jsou útoky využívající falešné CAPTCHA formuláře.

Falešná CAPTCHA
```

Co je CAPTCHA?

```

CAPTCHA je bezpečnostní mechanismus určený k rozlišení člověka od automatizovaných programů (botů).

Používá se například k:

Moderní systémy často dokážou rozpoznat člověka pouhou analýzou jeho chování. Proto dnes často stačí pouze kliknout na známé políčko:

☑ Nejsem robot

OK CAPTCHA
```

Jak poznat legitimní CAPTCHA?

```

✔ Bezpečné chování

  • Probíhá pouze v prohlížeči.
  • Může požadovat označení obrázků.
  • Nevyžaduje instalaci programů.
  • Nevyžaduje administrátorská oprávnění.
  • Nevyžaduje práci s operačním systémem.

❌ Podezřelé chování

  • Požadavek na Win + R.
  • Požadavek na spuštění PowerShellu.
  • Požadavek na otevření Terminálu.
  • Požadavek na stažení souboru.
  • Požadavek na vypnutí antiviru.
```

Jak funguje falešná CAPTCHA?

```

Útočník vytvoří stránku, která napodobuje známé služby jako Google reCAPTCHA, Cloudflare nebo Microsoft.

Po kliknutí na ověřovací tlačítko se zobrazí instrukce:

1. Stiskněte Win + R

2. Stiskněte Ctrl + V

3. Potvrďte Enter

Kde se s útokem můžete setkat?

Web často předem zkopíruje škodlivý příkaz do schránky. Uživatel pak malware spustí vlastní rukou.

``` ```

Nejčastější zdroje

  • Kompromitované webové stránky
  • Pirátský software
  • Cracky a keygeny
  • Podezřelé reklamy
  • Odkazy na sociálních sítích
  • Podvodné e-maily
  • Napadené WordPress weby
OK CAPTCHA
```

Týká se to pouze Windows?

```

🪟 Windows

Hlavní cíl současných kampaní. Nejčastěji bývá zneužit PowerShell, CMD nebo Windows Terminal.

🍎 macOS

Útočníci se snaží přimět uživatele otevřít Terminál a spustit příkaz. Princip útoku je stejný.

🐧 Linux

Méně častý cíl, ale obdobné útoky využívající shell skripty existují.

📱 Android

Častěji bývá zneužita instalace škodlivé APK aplikace vydávané za aktualizaci nebo ověření.

📱🍎 iPhone a iPad

Kvůli omezením systému bývá častějším cílem krádež Apple ID, hesel nebo platebních údajů než klasická instalace malwaru.

```

Proč je tento útok tak úspěšný?

```

1️⃣ Důvěra

CAPTCHA používají miliony webů a lidé jsou zvyklí ji bez přemýšlení potvrdit.

2️⃣ Napodobení známých značek

Útočníci kopírují vzhled služeb Google, Cloudflare nebo Microsoft.

3️⃣ Naléhavost

Stránka vytváří tlak na rychlé jednání bez přemýšlení.

4️⃣ Uživatel provede vše sám

Operační systém často vidí pouze běžné spuštění legitimních nástrojů.

```

Jednoduché pravidlo

```

Skutečná CAPTCHA zůstává uvnitř webového prohlížeče.

Pokud vás údajná CAPTCHA vyzývá k otevření PowerShellu, Terminálu, CMD, Win+R nebo ke stažení souboru, nejde o ověření člověka, ale velmi pravděpodobně o pokus o napadení zařízení.

Falešná CAPTCHA
```
× Zvětšená fotografie