Fake-Captchas verbreiten immer häufiger Malware
Die Gefahr, sich durch Fake-Captchas mit Malware zu infizieren, steigt. Auch das BSI sah sich bereits zu einer Warnung genötigt. Doch es gibt bereits sicherere Alternativen.
Doch Captchas sind nicht nur nervig, sondern immer häufiger auch gefährlich. Sogar das BSI hat bereits im März eine Warnung herausgegeben, dass Fake-Captchas Malware verbreiten können und Nutzer vorsichtig sein sollten. So haben Sicherheitsforscher von Darkatlas erst kürzlich festgestellt, dass der altbekannte Schädling Qakbot derzeit über gefälschte Captchas verbreitet wird. Dabei folgt auf das Fenster, bei dem man anklicken soll, dass man kein Roboter ist, anstatt des klassischen Bilderrätsels die Aufforderung bestimmte Tastenkombinationen zu drücken. Im Hintergrund wird derweil ein bösartiger Befehl in die Zwischenablage kopiert und Windows Powershell aufgerufen. Dieses Programm bewirkt, dass ein Skript von einer Webseite aufgerufen und ausgeführt wird. Wer nun auf den Trick der Betrüger hereinfällt und die angegebenen Tastenkombinationen auf der Tastatur eingibt, hat die Malware auch schon installiert.
Ein weiterer aktueller Fall zielt auf die Hotel- und Tourismusbranche ab. Hier steht am Anfang der Attacke eine sehr echt aussende E-Mail, die vermeintlich von der weltweit beliebten Buchungsplattform booking.com stammt. Darin wird das Hotel darüber informiert, dass ein Gast kürzlich einen wichtigen persönlichen Gegenstand in seinem Zimmer vergessen hat und sich an booking.con gewandt hat, um diesen zurückzubekommen. Um die entsprechenden Buchungsinformationen einzusehen, sollen die Hotelmitarbeiter einen Link anklicken. Folgt man diesem Link, gelangt man auf eine täuschend echt gefälschte Webseite im Look von booking.com., auf der man zunächst ein Captcha lösen muss, um die Daten einzusehen. Ab hier gleicht die Vorgehensweise der von Darkatlas beschriebenen, doch statt Qakbot wird hierbei der Trojaner AsyncRAT heruntergeladen, der den Angreifern weitreichenden Zugriff auf die infizierten Systeme gibt.
Die zwei beschriebenen Fälle sind nur Beispiele für die immer häufiger auftretenden Angriffe mittels Fake-Captcha. Experten fordern daher bereits seit geraumer Zeit die Abschaffung der klassischen Captchas, die eine Interaktion mit dem Nutzer erfordern. Technisch ist das bereits problemlos möglich und nicht nur sicherer, sondern auch nutzerfreundlicher. Moderne Captchas laufen komplett im Hintergrund ab und erfordern keinerlei Aktionen des Nutzers.
Das Security Operations Center von 8com schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), eXtended Detection and Response (XDR), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach.
8com gehört zu den führenden Anbietern in Europa. Seit 20 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.
Das Security Operations Center von 8com ist das einzige in der DACH-Region, das ISO 27001-zertifiziert ist auf Basis von BSI IT-Grundschutz.
Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:
Das Security Operations Center von 8com schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), eXtended Detection and Response (XDR), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach.
8com gehört zu den führenden Anbietern in Europa. Seit 20 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.
Das Security Operations Center von 8com ist das einzige in der DACH-Region, das ISO 27001-zertifiziert ist auf Basis von BSI IT-Grundschutz.
Datum: 30.04.2025 - 14:40 Uhr
Sprache: Deutsch
News-ID 2168951
Anzahl Zeichen: 4302
Kontakt-Informationen:
Ansprechpartner: Felicitas KrausJulia Olmscheid
Stadt:
Neustadt an der Weinstraße
Telefon: +49 (30) 30308089-14+49 6321 484460
Kategorie:
Internet-Portale
Diese Pressemitteilung wurde bisher 235 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Fake-Captchas verbreiten immer häufiger Malware"
steht unter der journalistisch-redaktionellen Verantwortung von
8com GmbH&Co. KG (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Wann immer man ein neues Passwort anlegen muss, steht man vor einer schwierigen Entscheidung: Etwas nehmen, das man sich auch merken kann oder ein sicheres Passwort generieren lassen, das man sich wahrscheinlich nicht merken kann. Abhilfe versprechen cloud-basierte Passwortmanager. Sie gelten gemein
Kritische Sicherheitslücke im Microsoft Configuration Manager: CISA warnt vor aktiver Ausnutzung ...
Die US-Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer kritischen Schwachstelle im Microsoft Configuration Manager (ehemals SCCM) herausgegeben. Diese als CVE-2024-43468 identifizierte Sicherheitslücke ermöglicht es Angreifern, durch das Einschleusen von bösartigen SQL-Befehlen au
Der Preis der Bequemlichkeit: Musikstreaming zwischen Massenmarkt und dem Ruf nach finanzieller Fairness ...
Die Art und Weise, wie die Gesellschaft Musik konsumiert, hat sich in der letzten Dekade radikal gewandelt. Was früher mühsam auf CDs gesammelt oder aus dem Radio aufgenommen wurde, steht heute per Knopfdruck in millionenfacher Ausführung zur Verfügung. Doch während die Nutzer von der grenzenlo
Weitere Mitteilungen von 8com GmbH&Co. KG
Gehör finden ohne laut zu sein: Wie classix.ai die LogiMAT durch erfolgreiche Kommunikation optimal nutzen konnte ...
Herr Brenner, die LogiMAT 2025 ist vorbei. Wie blicken Sie in der Rückschau auf die Messe? Für classix.ai war es eine gute Messe. KI bewegt ja gerade die gesamte Branche. Als Software-Haus, das KI-Lösungen für die Fertigungsbranche mit den Schwerpunkten Maschinenbau und Variantenmanagement entwi
Report: Unternehmen reagieren zu spät auf Schieflage ...
br /> Bodo Antoni?, Ulvi Aydin, Ulf Camehn, Ruben Faust, Christian Florschütz, Eckhart Hilgenstock, Jane Enny van Lambalgen, Klaus-Peter Stöppler, Roland Streibich und Karlheinz Zuerl nennen Leitplanken für die wirtschaftliche Zukunft Deutschlands im „United Interim Wirtschaftsreport 2025“
Doppelter Betrug: FBI warnt Scam-Opfer vor Geld-zurück-Versprechen ...
Wer bereits Opfer von Online-Betrug geworden ist, weiß, wie schwer es sein kann, das verlorene Geld wieder zu erlangen. Oft ist es sogar schlicht und einfach ein Ding der Unmöglichkeit. Das machen sich derzeit Kriminelle zunutze, um Opfer von Internetbetrug ein zweites Mal zu betrügen, wie das am
Mit Machine Learning Tierleben retten: Wie KI-Prognosen die bedrohten Glattwale vor Schiffen schützen ...
Heidelberg, 22. April 2025 -- Atlantische Nordkaper, eine Art der Glattwale, sind eine gefährdete Spezies - und zu ihren größten Feinden zählen Schiffsschrauben. Um einen sicheren Abstand halten zu können, müssen die Kapitäne wissen, wo sie voraussichtlich auf die Meeressäuger treffen. Dabei




