Znanost in tehnologija

SI-CERT opozarja na nov način vdora v računalnike

Ljubljana, 19. 02. 2025 14.00 | Posodobljeno pred enim dnevom

PREDVIDEN ČAS BRANJA: 3 min

Nacionalni odzivni center za kibernetsko varnost SI-CERT od druge polovice lanskega leta zaznava primere zlorabljenih spletnih strani, ki od obiskovalca zahtevajo, da potrdi, da ni robot. Pri tem od uporabnika zahteva pritisk posebne kombinacije tipk na tipkovnici, s čimer pride do okužbe računalnika z virusom, ki krade podatke uporabnikov.

Računalniški virus
Računalniški virus FOTO: Adobe Stock

V drugi polovici leta 2024 so se začeli pojavljati posamezni primeri omrežnih napadov, pri katerih napadalci po vdoru v spletno mesto namestijo zlonamerno kodo, ki obiskovalce spletne strani poziva, da v okviru t. i. CAPTCHA preverjanja potrdi, da je človek in ne robot. V letu 2025 število teh napadov narašča, so v začetku tedna opozorili na nacionalnem odzivnem centru za kibernetsko varnost.

Kot opozarja SI-CERT, lahko v prvem koraku to preverjanje deluje povsem običajno, na primer da mora obiskovalec spletne strani označiti slike, na katerih se nahaja avtomobil.

V naslednjem koraku CAPTCHA obrazec javi napako in od uporabnika zahteva pritisk kombinacij na tipkovnici Win + R, Ctrl + V in Enter. Pri tem se s kombinacijo tipk Win + R v operacijskih sistemih Windows odpre okno za vnos ukaza, kombinacija tipk CTRL + V v vnosno polje prilepi vsebino odložišča, s pritiskom na tipko Enter, pa se zažene vpisan ukaz.

"Če pri brskanju po spletu opazite, da neka spletna stran zahteva vpis omenjene kombinacije tipk na tipkovnici, tega nikakor ne storite," poudarja SI-CERT. Uporabniki naj jim takšno spletno stran prijavijo.

Ker spletna stran predhodno v odložišče kopira zlonamerni ukaz, uporabnik s to kombinacijo tipk nevede izvede samookužbo računalnika z zlonamerno kodo.

S tem postopkom se običajno prenese in zažene trojanskega konja, ki je specializiran za krajo osebnih, finančnih in avtentikacijskih podatkov, kot so shranjena gesla v brskalnikih in upravljalnikih gesel, zgodovina brskanja, shranjeni spletni piškotki, drugi shranjeni podatki spletnih mest, podatki o odprtih zavihkih in zasebni ključi kriptodenarnic iz razširitev brskalnika.

Kot poudarja SI-CERT, omenjena kombinacija tipk povzroči okužbo zgolj na sistemih z operacijskimi sistemi Windows.

Največkrat gre za trojanskega konja iz družine Lumma Stealer. "Lumma Stealer deluje izredno hitro in lahko že v nekaj sekundah po zagonu napadalcem pošlje ukradene podatke iz sistema, nekatere različice pa se po tej aktivnosti tudi v celoti izbrišejo iz sistema," opozarja SI-CERT.

Uporabniki, ki so izvedli pritisk navedene kombinacije tipk pri CAPTCHA preverjanju v operacijskem sistemu Windows, lahko računalnik obravnavajo, kot da je okužen. V tem primeru SI-CERT priporoča takojšnjo zamenjavo vseh gesel in drugih poverilnic, ki so bila shranjena v času okužbe v brskalnikih ter nameščenih upravljalnikih gesel.

V primeru, da so bile na sistemu shranjene kriptodenarnice (v različnih oblikah, tudi preko razširitev brskalnikov), SI-CERT priporoča, da uporabniki iz teh kriptodenarnic sredstva takoj prenesejo na druge kriptodenarnice, ki jih ustvarijo na neokuženem sistemu.

Virus Lumma Stealer se lahko po kraji podatkov v celoti izbriše iz sistema, ni pa to pravilo. Zato SI-CERT ob vsaki okužbi sistema svetuje, da se podatki varnostno kopirajo, nato pa se sistem ponastavi na tovarniške nastavitve.

UI Vsebina ustvarjena brez generativne umetne inteligence.
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11

KOMENTARJI (46)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Bizonov higgs
19. 02. 2025 21.25
flojdi
19. 02. 2025 18.27
+1
.ni se mi dalo prebrat napisanega..ker me zanima zakaj se je danes ob mojem sms sporocilu Pojavil Oglas !./le dve leti imam ta tapemetni" tulifon..in mislim da je čas da se ga Znebim.
ToSmJesz
19. 02. 2025 17.53
+2
Imam linux. Sem imun!
Timmmuusss
19. 02. 2025 17.53
+1
haha kaj pa mac kompi?
Hej brigade
19. 02. 2025 17.36
-2
Hahahaha 🙉, ljudje božji.....dajte še napisat stevilko bančne, pa kreditne in osebne kartice, da vam pomagajo izboljšat identiteto, oziroma socialni status 🙃. Samo malonzdrave pameti ne potrebno, nič več nič manj, pa bo vse uredu
smetilka
19. 02. 2025 16.50
+5
ne pastat random ukazov iz interneta v ukazno vrstico. dober nasvet.
duhccc
19. 02. 2025 16.36
+8
potem pa strimojo po digitalnem denarjem k bos lahko cez noc brez vsega potem pa dokazovanje in vse skupaj in bos kr nekaj casa brez vsega ...
Denis Pavlič
19. 02. 2025 16.28
-6
To so osnovne stvari. Tisti ki na tako foro pade nima kaj iskati na netu...
proofreader
19. 02. 2025 16.20
+7
Kje so časi, ko si dal "+++ATH0" na IRC-u in jih je par odklopilo.
Vlahek
19. 02. 2025 16.05
+8
Vak.dan je 10.novic načinov😂😂😂😂 ampak ja.😂😂😂😂pametne novice.ni kej
proofreader
19. 02. 2025 15.55
+9
Ne klikati na neobičajne povezave in uBlock Origin lite, pa se to ne bo odpiralo.
Artechh
19. 02. 2025 15.42
+11
Pač spet je nevarno področje. Izobraževanja varnosti pa ni nikjer Oz ljudi sploh ne zanima, važno da oni klikajo.
blekk
19. 02. 2025 15.33
+7
:) priporočam odgovor BMReloaded
BMReloaded
19. 02. 2025 16.42
BMReloaded
19. 02. 2025 15.13
+8
Kladivo pa prepreci izvajanje te kode
Apostol1
19. 02. 2025 15.07
+10
To sem pa že srečal samo nisem hotel pritisniti te kombinacije, ker se mi je zdelo zelo sumljivo , čeprav se mi tudi niti ni sanjalo , da bo to prišlo v javnost v tej obliki kot jo beremo.
galeon
19. 02. 2025 15.00
+27
Edina pametna novica v zadnjem mesecu.
wsharky
19. 02. 2025 14.48
-12
prvi so nasedli troli na trstenjakovi - ker oni v vse verujejo
Rožice že odcvetajo
19. 02. 2025 15.44
+16
wsharky, žal je tudi tvoja mama nasedla in... si se rodil ti... revca ni vedela, da ne bo koristi od tebe.
Truth
19. 02. 2025 14.35
+6
Alt+F4 pobriše vse trojanske konje.
bandit1
19. 02. 2025 14.39
+9
BMReloaded
19. 02. 2025 15.12
+3
Blue Dream
19. 02. 2025 17.05
First Last
19. 02. 2025 14.28
+21
Hahah dejansko sam nalimas kodo v terminal. No ampak treba je vedet da so med nami uporabniki ki so popolni nepoznavalci, zato te finte dejansko delujejo, pa ce deluje na 1% uporabnikov je to veliko ljudi.
Razsuti Tovor
19. 02. 2025 14.59
+10
Da ne omenim, koliko ljudi je klicalo tistega afričana, ki želi prenesti cel kup denarja. Tudi iz Slovenije.
ja0
19. 02. 2025 15.31
+5
treba dat nekaj kreditov ljudem ki se spomnejo sploh takih scamov
Vselepo
19. 02. 2025 14.27
-5
Verjetno je to od golobnjaka
Belabreza
19. 02. 2025 14.32
-7
Ne, dr. GOLOB ni tako pokvarjen kot psihopat. Je pa sektašem kar trn v peti zaradi svoje razgledanosti in izobrazbe. 😁
peglezn
19. 02. 2025 14.37
+8
Robi do roko v moj žep in priticne CTRL+C, nato jo položi v svojega in pritisne CRTL+V. Gre za skoraj isto stvar.
TamauPaTapriden
19. 02. 2025 14.47
+3
peglezn
19. 02. 2025 15.30
Groucho Marx
19. 02. 2025 15.31
-1
A zato tale pernati oligarh rabi plastično svetovalko? 😅🤣
Težeklojz
19. 02. 2025 15.34
+4
Bela...rezultate tote izobrazbe ter razgledanosti kar dobr plačujemo "vsi" državljani. Ni kej.
oježeš
19. 02. 2025 15.42
+1
Bože mili, kakšna je šele izobrazba tistih, ki volijo desnico, ko že celo zgodovino gledajo kaj nam dela. Še zadnji mandat ni mogel zdržati do konca, take je imel.