La Unidad de Defensa Cibernética del gobierno advierte sobre una campaña que muestra una pantalla falsa que dice "No soy un robot" diseñada para engañar a los usuarios para que copien y peguen comandos maliciosos.
La Unidad de Defensa Cibernética del Gobierno, parte de la Dirección Digital Nacional de Israel, emitió una advertencia el jueves por la noche sobre un aumento en la campaña internacional de ataque ShadowCaptcha, que utiliza técnicas de ingeniería social para engañar a los usuarios para que ejecuten ellos mismos códigos maliciosos.
Según la advertencia, los atacantes muestran una pantalla de verificación falsa que dice “No soy un robot”, a veces incluso en sitios web legítimos que han sido comprometidos, e instruyen a los usuarios a copiar y pegar un comando en una ventana de su computadora.
Seguir estas instrucciones puede resultar en la descarga de malware que permite a los atacantes tomar el control de la computadora, robar información, extraer criptomonedas e incluso implementar ransomware.
La Agencia Nacional Digital señaló que la última ola de ataques también utiliza redes públicas de blockchain para entregar códigos maliciosos, lo que dificulta que los sistemas de seguridad detecten y eliminen la amenaza.
Artículos relacionados:
- Hackers iraníes violan el correo electrónico personal del director del FBI, Kash Patel
- Hacker de Ashkelon extraditado en secreto a EE.UU.
- Grupo de hackers iraníes: hackeamos el teléfono de Ayelet Shaked
- El mensaje amenazador que recibieron los israelíes
La Dirección enfatizó que una verificación CAPTCHA legítima se realiza exclusivamente dentro de un navegador web marcando una casilla o seleccionando imágenes, y nunca requiere que los usuarios abran una ventana de comandos, presionen atajos de teclado o peguen texto.
Dirección Nacional Digital Director General Brig. La general (res.) Nati Cohen dijo: “La campaña ShadowCaptcha demuestra cómo los atacantes continúan perfeccionando sus métodos. Han convertido la familiar pantalla ‘No soy un robot’ en una trampa, y ahora también están utilizando la infraestructura blockchain para distribuir código malicioso y hacerlo más difícil de detectar”.
“Es importante que el público recuerde una regla simple: una prueba CAPTCHA genuina nunca le pedirá que abra una ventana de comando en su computadora o que pegue un comando”, concluyó.
Campaña ShadowCaptchaFoto: Sin crédito
Fuente original: Leer nota completa

