Captcha

Microsoft warns of TerminalFix attacks deploying reverse tunnels News

Microsoft warns of TerminalFix attacks deploying reverse tunnels

A new ClickFix variant dubbed TerminalFix uses fake Cloudflare CAPTCHA prompts on compromised websites to trick victims ...
Hackers abuse npm mirrors to host phishing redirect pages News

Hackers abuse npm mirrors to host phishing redirect pages

Threat actors are abusing npm and its mirrors to host malicious HTML pages that impersonate Cloudflare CAPTCHAs to redir...
New macOS ClickFix attack silently mounts DMGs to push infostealer News

New macOS ClickFix attack silently mounts DMGs to push infostealer

A new macOS ClickFix campaign is using Terminal commands to silently download, mount, and launch info-stealing malware f...
New ClickFix attacks abuse Windows App-V scripts to push malware News

New ClickFix attacks abuse Windows App-V scripts to push malware

A new malicious campaign mixes the ClickFix method with fake CAPTCHA and a signed Microsoft Application Virtualization (...
PhantomCaptcha ClickFix attack targets Ukraine war relief orgs News

PhantomCaptcha ClickFix attack targets Ukraine war relief orgs

A spearphishing attack that lasted a single day targeted members of the Ukrainian regional government administration and...
クリックフィックスからメタスティーラーまで:進化する脅威行為者のテクニックを解剖する News

クリックフィックスからメタスティーラーまで:進化する脅威行為者のテクニックを解剖する

ジョン・ハモンド、アルデン・シュミット、リンゼイ・ウェルチ著 過去15営業日の間に、ハントレスのアナリストは、いくつかの注目すべきテクニックを含む脅威活動の増加を観測しました。そのうちの1件は、悪意のあるAnyDeskインストーラに関するも...
フォーカス型フィッシング:信頼できるサイトとライブ認証で被害者を狙う攻撃 News

フォーカス型フィッシング:信頼できるサイトとライブ認証で被害者を狙う攻撃

Keep Awareの脅威リサーチチームは、最近、正規のインフラを活用し、精密なメール検証を行い、回避的な配信テクニックを駆使したフィッシング事件を観測しました。 この攻撃は、信頼できるドメインの悪用、サーバーサイドでのフィッシングメールの...
iClickerサイト、偽のCAPTCHAを使ったマルウェアで学生を標的にハッキング News

iClickerサイト、偽のCAPTCHAを使ったマルウェアで学生を標的にハッキング

学生参加型プラットフォームとして人気の iClicker のウェブサイトが、偽の CAPTCHA プロンプトを使った ClickFix 攻撃を受け、学生や講師を騙して端末にマルウェアをインストールさせる被害に遭った。 iClickerはMa...
悪質な広告が偽のCAPTCHAページを介してLummaの情報窃取者をプッシュする News

悪質な広告が偽のCAPTCHAページを介してLummaの情報窃取者をプッシュする

大規模な不正広告キャンペーンにより、偽のCAPTCHA認証ページを通じて、情報窃取マルウェア「Lumma Stealer」が配布され、ボットでないことを確認するためのPowerShellコマンドの実行がユーザーに促されました。 このキャンペ...
グレイシー・オパールのCAPTCHAソルバーは16年後もサイバー犯罪に貢献している News

グレイシー・オパールのCAPTCHAソルバーは16年後もサイバー犯罪に貢献している

現在、研究者がGreasy Opalとして追跡している開発者は、一見合法的なビジネスとして運営されており、アカウントのセキュリティ・ソリューションを回避し、ボット主導でCAPTCHAを大規模に解くことを可能にするツールで、サイバー犯罪アズ・...