Contact
QR code for the current URL

Story Box-ID: 1247405

8com GmbH & Co. KG Europastraße 32 67433 Neustadt an der Weinstraße, Germany http://www.8com.de
Contact Ms Felicitas Kraus +49 30 3030808914
Company logo of 8com GmbH & Co. KG

Fake-Captchas verbreiten immer häufiger Malware

Die Gefahr, sich durch Fake-Captchas mit Malware zu infizieren, steigt. Auch das BSI sah sich bereits zu einer Warnung genötigt. Doch es gibt bereits sicherere Alternativen.

(PresseBox) (Neustadt an der Weinstraße, )
Captchas sind im Internet allgegenwärtig. Sie dienen dem Schutz von Webseiten vor automatisierten Angriffen oder Spam und verhindern, dass Bots Formulare im Netz automatisch ausfüllen können. Damit erfüllen sie eine wichtige Funktion – und treiben die Menschen regelmäßig in den Wahnsinn. Besonders die klassischen Bild-Captchas, bei denen man alle Bildausschnitte mit Autos, Zebrastreifen oder Ampeln anklicken muss, um zu beweisen, dass man kein Roboter ist, sind dafür bekannt, den Nutzern auf die Nerven zu gehen. Und hat man einmal ein falsches Bild angeklickt oder den kleinen Rest eines Autos in einem der Quadrate übersehen, folgt direkt die nächste Aufgabe und man fängt wieder von vorne an.

Doch Captchas sind nicht nur nervig, sondern immer häufiger auch gefährlich. Sogar das BSI hat bereits im März eine Warnung herausgegeben, dass Fake-Captchas Malware verbreiten können und Nutzer vorsichtig sein sollten. So haben Sicherheitsforscher von Darkatlas erst kürzlich festgestellt, dass der altbekannte Schädling Qakbot derzeit über gefälschte Captchas verbreitet wird. Dabei folgt auf das Fenster, bei dem man anklicken soll, dass man kein Roboter ist, anstatt des klassischen Bilderrätsels die Aufforderung bestimmte Tastenkombinationen zu drücken. Im Hintergrund wird derweil ein bösartiger Befehl in die Zwischenablage kopiert und Windows Powershell aufgerufen. Dieses Programm bewirkt, dass ein Skript von einer Webseite aufgerufen und ausgeführt wird. Wer nun auf den Trick der Betrüger hereinfällt und die angegebenen Tastenkombinationen auf der Tastatur eingibt, hat die Malware auch schon installiert.

Ein weiterer aktueller Fall zielt auf die Hotel- und Tourismusbranche ab. Hier steht am Anfang der Attacke eine sehr echt aussende E-Mail, die vermeintlich von der weltweit beliebten Buchungsplattform booking.com stammt. Darin wird das Hotel darüber informiert, dass ein Gast kürzlich einen wichtigen persönlichen Gegenstand in seinem Zimmer vergessen hat und sich an booking.con gewandt hat, um diesen zurückzubekommen. Um die entsprechenden Buchungsinformationen einzusehen, sollen die Hotelmitarbeiter einen Link anklicken. Folgt man diesem Link, gelangt man auf eine täuschend echt gefälschte Webseite im Look von booking.com., auf der man zunächst ein Captcha lösen muss, um die Daten einzusehen. Ab hier gleicht die Vorgehensweise der von Darkatlas beschriebenen, doch statt Qakbot wird hierbei der Trojaner AsyncRAT heruntergeladen, der den Angreifern weitreichenden Zugriff auf die infizierten Systeme gibt.

Die zwei beschriebenen Fälle sind nur Beispiele für die immer häufiger auftretenden Angriffe mittels Fake-Captcha. Experten fordern daher bereits seit geraumer Zeit die Abschaffung der klassischen Captchas, die eine Interaktion mit dem Nutzer erfordern. Technisch ist das bereits problemlos möglich und nicht nur sicherer, sondern auch nutzerfreundlicher. Moderne Captchas laufen komplett im Hintergrund ab und erfordern keinerlei Aktionen des Nutzers.

8com GmbH & Co. KG

Das Security Operations Center von 8com schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), eXtended Detection and Response (XDR), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach.

8com gehört zu den führenden Anbietern in Europa. Seit 20 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Das Security Operations Center von 8com ist das einzige in der DACH-Region, das ISO 27001-zertifiziert ist auf Basis von BSI IT-Grundschutz.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2026, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.