Un CAPTCHA fals a infectat calculatoarele printr-un atac ClickFix pe site-ul Apelor Române. În seara zilei de 14 august, utilizatorii care au accesat rowater.ro au fost vizați de această metodă de malware calculator. Incidentul ridică semne de întrebare privind securitatea platformei naționale.
Pe scurt:
- Site-ul oficial Apelor Române a fost ținta unui atac ClickFix cu CAPTCHA fals, menit să infecteze calculatoarele cu malware prin comenzi periculoase.
- Atacul folosește ingineria socială pentru a convinge utilizatorii să ruleze manual comenzi malițioase în Windows sau PowerShell, risc crescut de infectare.
- Administrația Apelor Române nu a confirmat compromiterea site-ului, iar riscul major apare doar dacă comenzile au fost executate manual de utilizatori.
- Recomandările includ verificarea securității calculatorului și evitarea accesării conturilor sensibile până la clarificarea situației.
Atac ClickFix cu CAPTCHA fals pe site-ul Apelor Române
Site-ul oficial al Administrației Naționale „Apele Române” a fost ținta unui atac de tip ClickFix, care a afișat un CAPTCHA fals menit să infecteze calculatoarele cu malware. Această metodă manipulează utilizatorii să execute comenzi periculoase pe propriile dispozitive.
În seara zilei de 14 august, accesarea site-ului rowater.ro a generat, în anumite condiții, o pagină ce imită sistemul de verificare Cloudflare. Aceasta nu este o verificare legitimă, ci o tentativă de a determina utilizatorii să ruleze comenzi în Windows sau PowerShell, ceea ce poate duce la instalarea de cod malițios.
Detalii despre metoda ClickFix și riscurile asociate
Atacul ClickFix folosește ingineria socială pentru a convinge victimele să execute manual comenzi malițioase. Pagina falsă poate copia automat o comandă în clipboard și solicită deschiderea ferestrei „Run” sau PowerShell pentru a o rula. Această acțiune poate instala malware pe calculator.
Microsoft și CERT-EU au documentat astfel de campanii, evidențiind modul în care CAPTCHA-urile false manipulează clipboardul și determină utilizatorii să execute cod periculos. Directoratul Național de Securitate Cibernetică a semnalat creșterea frecvenței acestor atacuri prin CAPTCHA-uri false.
Recomandări pentru utilizatori afectați de CAPTCHA fals
Atacurile pot apărea intermitent și pot viza doar anumite categorii de utilizatori, în funcție de IP, browser sau dispozitiv. Până acum, Administrația Națională „Apele Române” nu a confirmat compromiterea site-ului sau amploarea incidentului.
Utilizatorii care au văzut doar CAPTCHA-ul fals, fără să execute comenzile indicate, nu sunt neapărat infectați. Riscul major apare dacă comenzile au fost rulate manual. În acest caz, se recomandă verificarea securității calculatorului și evitarea accesării conturilor sensibile până la clarificarea situației.
Noa Insight
Site-ul oficial al Administrației Naționale „Apele Române” a fost vizat de un atac de tip ClickFix, care a folosit un CAPTCHA fals pentru a induce utilizatorii să execute comenzi periculoase ce pot instala malware. Atacul a fost semnalat în contextul accesării site-ului rowater.ro, fără confirmarea unei compromiteri oficiale a platformei.
Implicații
Atacul afectează utilizatorii site-ului prin riscul instalării de cod malițios dacă aceștia rulează comenzile indicate. Administrația și autoritățile de securitate au emis avertismente, iar utilizatorii trebuie să verifice securitatea dispozitivelor în cazul executării comenzilor.
Elemente-cheie
- Atacul ClickFix manipulează utilizatorii să execute manual comenzi malițioase printr-un CAPTCHA fals afișat pe site.
- CAPTCHA-ul fals poate copia automat o comandă în clipboard și solicită rularea acesteia în Windows sau PowerShell.
- Administrația Apele Române nu a confirmat compromiterea site-ului sau amploarea incidentului până în prezent.
Sursa originală a acestui articol este https://www.stiripesurse.ro/alerta-de-securitate-pe-site-ul-apelor-romane-utilizatorii-sunt-pacaliti-sa-si-viruseze-calculatoarele_3912320 (link)







