1. TugaTech » Internet e Redes » Noticias da Internet e Mercados

Siga-nos

malware sobre captcha

 

Os criminosos da Internet procuram sempre novas formas de tentarem contornar as medidas de segurança dos utilizadores. As mais recentes descobertas fazem agora uso dos conhecidos “Captcha” para enganar os sistemas de segurança.

 

De acordo com o portal ArsTechnica, algumas campanhas de malware pela Internet tem vindo a começar a distribuir os seus conteúdos sobre sites protegidos por captcha, que exigem aos utilizadores a realização de certas ações antes que o conteúdo seja descarregado ou acedido.

O objetivo destes sistemas passa por tentar evitar a deteção por software de segurança. Uma vez que exigem a verificação manual dos utilizadores, os antivírus e sistemas de segurança ficam impedidos de verificar manualmente os conteúdos – e para estes o conteúdo seria apenas um captcha normal, nada de malicioso aqui.

 

Num dos exemplos descobertos, o site estaria a apresentar uma mensagem de verificação antes de acesso – bastante similar ao que alguns sites implementam sobre a plataforma Cloudflare, e será exatamente esse o objetivo de tornar a imagem do site tão “válida” quanto possível. Uma vez resolvido o captcha, os utilizadores são então redireccionados para o conteúdo malicioso final – na maioria das vezes scripts ou programas com malware.

 

No final, esta técnica pode parecer envolver mais confirmações por parte do utilizador, o que vai contra o propósito de um malware ao tentar ser o mais invisível possível. No entanto, também é uma pequena contrapartida para evitar a deteção por software de segurança.







Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech