La ricerca di DNSFilter scopre che i malintenzionati utilizzano falsi CAPTCHA per i tentativi di malware

DNSFilter ha pubblicato oggi una nuova ricerca che mostra come i malintenzionati sfruttano le false pagine CAPTCHA per tentare di truffare individui ignari. 

Uno dei clienti del provider di servizi gestiti (MSP) di DNSFilter ha scoperto quello che inizialmente sembrava un normale prompt CAPTCHA, ma si è rivelato essere un tentativo di distribuire un malware fileless noto come Lumma Stealer. Il filtraggio dei contenuti di DNSFilter è riuscito a bloccarlo sul nascere, ma i ricercatori hanno analizzato più a fondo il tentativo per ottenere maggiori dettagli. 

I ricercatori hanno scoperto che: 

  • Questo particolare CAPTCHA falso è stato utilizzato 23 volte sulla rete DNSFilter nell’arco di tre giorni.

  • Il 17% delle persone che si sono imbattute nel falso CAPTCHA ha completato i passaggi sullo schermo per copiarlo e incollarlo, con il conseguente tentativo di distribuzione di un payload malware. 

  • Il CAPTCHA falso è stato individuato per la prima volta su un sito bancario greco. Altri due domini sono stati associati al CAPTCHA dannoso: un nuovissimo sito Cloudflare Pages (Human-verify-7u.pages.dev) che si carica con un messaggio di errore dopo aver cliccato su “Non sono un robot” e Recaptcha-manual.shop, che si carica al di fuori del browser dopo aver seguito i comandi richiesti.

Quando gli utenti si sono imbattuti nei falsi CAPTCHA, è apparso questo messaggio.

Mentre i malintenzionati continuano a evolvere le loro tattiche, gli utenti devono ricordare che se qualcosa sembra sospetto, non dovrebbero cliccarci sopra. Tuttavia, non tutte le minacce sono evidenti. Le organizzazioni devono garantire di fornire regolarmente ai dipendenti una solida formazione in materia di igiene informatica, ma devono anche disporre di una solida strategia per bloccare i domini sospetti e utilizzare il filtro dei contenuti per evitare potenziali tentativi di malware e phishing. 

Scopri di più su come DNSFilter ha aiutato un MSP a impedire che falsi CAPTCHA inducessero i propri clienti a truffe di sicurezza involontarie in questo caso di studio 

Will Strafach, Senior Director, Security Intelligence & Solutions, DNSFilter, ha dichiarato: “È importante che gli utenti riflettano e osservino attentamente prima di cliccare su qualsiasi cosa o di intraprendere un’azione su un sito non attendibile, ma l’errore umano è inevitabile. Ecco perché le aziende moderne hanno bisogno di un DNS protettivo. DNSFilter identifica i siti emergenti e quelli dannosi di recente, fornendo ai team di sicurezza informatica una visibilità dettagliata e un controllo più rigoroso della rete, indipendentemente da dove si trovino gli utenti finali”.

DNSFilter è un’azienda di sicurezza informatica che protegge ogni clic, sfruttando il filtraggio dei contenuti basato sull’intelligenza artificiale e la protezione dalle minacce per bloccare le minacce 10 giorni prima rispetto ai concorrenti. La soluzione di DNSFilter protegge i lavoratori ovunque si trovino, contribuendo ad aumentare la produttività, ridurre al minimo i rischi di conformità e proteggere i marchi aziendali sulle reti Wi-Fi pubbliche. A differenza delle soluzioni di filtraggio tradizionali, DNSFilter si implementa in pochi minuti anziché in giorni ed è utilizzato da oltre 43.000 organizzazioni in tutto il mondo.

Scopri di più su come DNSFilter sia la prima e ultima linea di difesa per le reti aziendali e ibride su DNS Filter

PUBBLICATO DA:<br>Fabrizio Bressani
PUBBLICATO DA:
Fabrizio Bressani
Managing Director, DotForce

ARTICOLI CORRELATI