Sahte CAPTCHA tuzağı: 'Ben robot değilim' ile komut çalıştırma

İlk veren: Hürriyet, 19 saat önce · 4 saat önce güncellendi

Sahte CAPTCHA tuzağı: 'Ben robot değilim' ile komut çalıştırma
Görsel: Hürriyet

3 Eylül 2026'da sahte "Ben robot değilim" (CAPTCHA) ekranları kullanılarak, kullanıcılardan Windows Terminal veya PowerShell açıp komut çalıştırmaları istenen kimlik avı kampanyaları bildirildi. Bu adımı yapan cihazlarda tarayıcı parolaları, oturum çerezleri ve kripto cüzdanları hedef alınabiliyor.

ABD Federal Ticaret Komisyonu (FTC) ve Microsoft uyarı yayımladı; Microsoft 28 Ağustos'ta TerminalFix kampanyasını duyurdu. Güvenlik şirketi Proofpoint, Booking temalı oltalamalarda sahte CAPTCHA ile PowerShell çalıştırmanın DanaBot gibi kötü yazılımları yüklediğini tespit etti. Tuzağa düştüyseniz internet bağlantısını kesin, kapsamlı tarama yapın, parolaları temiz bir cihazdan değiştirin ve iki faktörlü doğrulamayı etkinleştirin.

Bu haber 3 farklı kaynaktan derlendi