image

Fake captcha gebruikt Finger-protocol voor installatie van malware

dinsdag 18 november 2025, 12:32 door Redactie, 1 reacties

Onderzoekers hebben fake captcha's ontdekt die het decennia oude Finger-protocol gebruiken om slachtoffers met malware te infecteren. Via het Finger-protocol kan er informatie over gebruikers van een systeem worden opgevraagd. Onlangs meldde een gebruiker van Reddit dat hij op een pagina een pop-up te zien kreeg waarin werd gesteld dat hij een captcha moest oplossen.

Het oplossen van de captcha bestond uit het uitvoeren van een commando in de command prompt van het systeem. Het commando gebruikte het Finger-protocol om informatie van een remote host op te halen en vervolgens op het systeem van het slachtoffer uit te voeren. De opgehaalde informatie bestond uit een commando dat curl aanroept voor het downloaden en uitvoeren van malware.

Volgens Bleeping Computer gaat het vermoedelijk om infostealer-malware, die allerlei wachtwoorden en andere inloggegevens van systemen steelt. Ook onderzoekers van MalwareHunterTeam maken melding van het gebruik van het Finger-protocol bij aanvallen. Criminelen maken al enige tijd gebruik van fake captcha's waarbij internetgebruikers worden verleid om malafide commando's op hun systeem uit te voeren. Een tactiek die de naam ClickFix heeft gekregen.

Reacties (1)
Vandaag, 12:34 door Anoniem
Zodra een captcha mij gaat vragen om zooi uit te voeren op mijn systeem, dan gaat de pagina dicht, zo'n ding heeft niets buiten de browser te zoeken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.