
Phishing with a fake reCAPTCHA
John Hammond | September 13, 2024

यह एक छोटा हार्नेस है जो अगस्त/सितंबर 2024 के आसपास वास्तविक दुनिया में हाल ही में देखे गए सोशल इंजीनियरिंग और फ़िशिंग लालच को फिर से बनाने के लिए है।
मूल रूप से "Verify you are human" के भेस में देखा गया, हमला वेक्टर कॉपी और पेस्ट है।
यह सचमुच उपयोगकर्ता को हॉटकी Win+R के साथ Windows Run डायलॉग बॉक्स खोलने का निर्देश देता है, और उनसे Ctrl+V के साथ एक दुर्भावनापूर्ण कमांड पेस्ट करने को कहता है, जिसे वेब ब्राउज़र ने पहले ही उनके क्लिपबोर्ड पर कॉपी कर दिया है।

भले ही यह... बेवकूफी... है, लेकिन निश्चित रूप से, यह शायद काम करता है। 😅
Twitter पर कुछ चर्चा के बाद, ये जाहिर तौर पर "ClickFix" या Emmenhtal कहलाते हैं, जो Unit42, Orange Cyberdefense, Huntress और अन्य द्वारा देखे गए LummaStealer अभियानों में उपयोग किए जाते हैं।
टोनमोय जीतू ने भी मूल लालच को कवर करने वाला एक बेहतरीन लेख लिखा है। 🔥
[!CAUTION] कोड खराब है क्योंकि मैं एक बुरा प्रोग्रामर हूँ।
चूंकि मूल एक reCAPTCHA फ़ॉर्म का अनुकरण करने के लिए है, मैंने सोचा कि इस "ट्रेडक्राफ्ट" (यदि आप इसे ऐसा कहने की हिम्मत करें) को बेहतर किया जा सकता है। 😈
क्यों न इसे वास्तविक reCAPTCHA बटन के जितना करीब हो सके उतना दिखाया जाए?


इस रिपॉजिटरी में उस विचार के साथ खेलने के लिए मेरा कुछ कोड शामिल है।
वास्तव में आपको केवल index.html की आवश्यकता है। इसमें उपयोग में आसानी के लिए CSS और JavaScript एक ही फ़ाइल में शामिल हैं, लेकिन चलाए जाने वाले कमांड को बदलने के लिए आगे अनुकूलन की आवश्यकता हो सकती है (showVerifyWindow फ़ंक्शन के अंत में जावास्क्रिप्ट देखें)। इसे एक स्टैंडअलोन फ़ाइल के रूप में उपयोग किया जा सकता है और कोई भी स्थानीय कमांड चलाया जा सकता है, लेकिन कोड निष्पादन में थोड़ा और लचीलापन पाने के लिए, इस रिपॉजिटरी में विंडोज़ कैलकुलेटर एप्लिकेशन को खोलने के एक निर्दोष प्रूफ-ऑफ-कॉन्सेप्ट के लिए एक नमूना HTA फ़ाइल recaptcha-verify शामिल है। इस द्वितीयक HTA फ़ाइल का मतलब है कि इसे सर्वर-साइड पर होस्ट किया जाना चाहिए, या पेलोड प्रदान करने के लिए कुछ अन्य बैकिंग इंफ्रास्ट्रक्चर होना चाहिए।
त्वरित स्थानीय परीक्षण के लिए, मैंने सचमुच केवल python -m http.server 8000 का उपयोग किया।
HTA फ़ाइल आपको और अधिक ठोस नाटक का अवसर भी देती है, संभवतः एक विंडो जो "reCAPTCHA सर्वर से कनेक्ट करने का प्रयास करें" के लिए पॉप अप होती है, लेकिन बताती है कि यह विफल रहा और उपयोगकर्ता को इसे फिर से करने के लिए संकेत देती है। 🤪 (अतिरिक्त कॉलबैक, कोई है?)

तो इस पुनर्निर्माण में कुछ अतिरिक्त लाभ हैं:
कुछ कोड https://github.com/75a/fake-captcha से पुनः उपयोग किया गया है।
iframe तत्व के भीतर उपयोग किया जा सकता है, या कहीं भी एक विजेट के रूप में आसानी से एम्बेड किया जा सकता है।इसके अलावा, EdyUkAYshuNaL PoRpoiSes only!!!11 🐬