U drugoj polovini 2024. godine počeli su se pojavljivati pojedinačni slučajevi mrežnih napada u kojima napadači nakon hakovanja veb stranice instaliraju maliciozni kod koji od posjetioce veb stranice traži da u sklopu CAPTCHA provjere potvrde da nisu roboti. Broj ovih napada raste u 2025. godini, upozorio je ranije SI-CЕRT.
U prvom koraku ova provjera može funkcionisati sasvim normalno, na primjer, zahtijevati od korisnika veb stranice da označi slike na kojima se nalazi automobil.
U sljedećem koraku CAPTCHA obrazac javlja grešku i zahtijeva od korisnika da pritisne kombinacije tastature Win + R, Ctrl + V i Еnter. Kombinacija tipki Win + R u operativnim sistemima Vindovs otvara prozor za unos naredbi, kombinacija tipki Ctrl + V lijepi sadržaj međuspremnika u polje za unos, a pritiskom na tipku Еnter pokreće se unesena naredba.
“Ako tokom pretraživanja na internetu primijetite da neka veb stranica od vas traži da unesete navedenu kombinaciju tipki na tastaturi, nemojte to činiti”, naglašavaju iz SI-CЕRT-a i poručuju da bi korisnici takve stranice trebali prijaviti.
Kombinacijom ovih tipki računar se može zaraziti zlonamjernim kodom. Ovim procesom se može pokrenuti trojanski konj koji je specijalizovan za krađu ličnih, finansijskih i autentifikacionih podataka, kao što su lozinke spremljene u pregledačima i upravljačima lozinki, istorija pregledavanja, sačuvani veb kolačići, drugi spremljeni podaci veb stranica, podaci otvorenih kartica.
Kako ističe SI-CЕRT, spomenuta kombinacija tipki uzrokuje infekciju samo na sistemima koji pokreću Vindovs operativne sisteme.
Najčešće je to trojanski konj iz porodice Luma Stiler.
"Luma Stiler radi izuzetno brzo i može poslati ukradene podatke iz sistema napadačima unutar nekoliko sekundi od pokretanja, a neke se varijante nakon ove aktivnosti čak potpuno brišu iz sistema”, upozoravaju iz SI-CЕRT-a.
U slučaju da računar bude zaražen, SI-CЕRT preporučuje hitnu zamjenu svih lozinki i drugih podataka koji su bili sačuvani u pregledačima i instaliranim upravljačima šiframa u trenutku infekcije.