Подтвердите, что вы не робот: для атак на российские компании стали использовать фейковую CAPTCHA

В мае 2025 года специалисты BI[.]ZONE Threat Intelligence зафиксировали не менее двух кампаний, в ходе которых злоумышленники использовали технику ClickFix против российских организаций. Маскируясь под силовые ведомства, злоумышленники направляли жертве документ в формате PDF.

Текст внутри был заблюрен так, чтобы прочитать его было невозможно. Чтобы получить доступ к файлу, пользователю предлагали подтвердить, что он не робот. На самом деле нажатие на кнопку перенаправляло жертву на сайт злоумышленников, где пользователь снова видел окно с фейковой CAPTCHA. Кликнув «Я не робот», пользователь незаметно для себя копировал в буфер обмена PowerShell-сценарий.

💬 Подробности в релизе

#кибербез #BIZONE

@divannyi_it подписаться

⏺ Подтвердите, что вы не робот: для атак на российские компании стали использовать фейковую CAPTCHA
В мае 2025 года специалисты BI[ | Сетка — социальная сеть от hh.ru