CAPTCHA
[XF 新聞] 假 CAPTCHA 陷阱曝光 誘騙下載惡意文件竊取個人訊息
近日,一種新型的惡意軟件攻擊利用假冒的「驗證碼」(CAPTCHA)來誘騙用戶安裝惡意軟件,引起了網絡安全專家的關注。根據報導,這種攻擊手法不僅狡猾,還試圖利用用戶對常見驗證程序的自動反應。
攻擊的操作方式如下:用戶在瀏覽一些可疑網站時,可能會遇到一個看似正常的 CAPTCHA 驗證框。然而,這個假冒的 CAPTCHA 不會讓用戶完成傳統的測試(例如選擇包含街燈的圖片),而是提供一系列步驟,要求用戶按下「Windows 鍵 + R」、接著執行「Ctrl + V」,並最後按下「Enter」。這