Checkbox als Köder

Sie sind kein Roboter? - Hinter Captchas kann Malware lauern

12. März 2025, 11:26 Uhr · Quelle: dpa
Checkboxen oder Bildaufgaben zum Beweis, dass man ein Mensch und keine Maschine ist, kennt jeder. Dadurch genießen sogenannte Captchas ein gewisses Vertrauen. Das nutzen Cyberkriminelle gnadenlos aus.

Bonn/Bern (dpa/tmn) - Wer beim Öffnen von Webseiten derzeit auf «Ich bin kein Roboter»-Captchas stößt, sollte nach dem Setzen des grünen Bestätigungshäkchens besonders vorsichtig sein. Wird nach dem Abhaken ganz normal Zugang zur Seite gewährt, ist alles in Ordnung.

Doch erscheint nach der Häkchen-Abfrage ein weiteres Banner mit Anweisungen zum Ausführen von Tastenkombinationen, ist man auf einer brandgefährlichen, manipulierten Webseite gelandet, die Schadsoftware auf den Rechner schleusen will. Davor warnt aktuell wieder das Bundesamt für Sicherheit in der Informationstechnik (BSI). Dann gilt: Sofort abbrechen und den Browser schließen.

Fordern Captchas Tastenkombis, stimmt etwas nicht

Erstmals war die Angriffsmethode Ende 2024 aufgetaucht und etwa vom Schweizerischen Bundesamt für Cybersicherheit (BACS) dokumentiert worden: Dass man es schon eingangs mit einem gefälschten Captcha zu tun hatte, wird klar, wenn ein zweites Banner auftaucht, das zur angeblichen weiteren Verifikation das Ausführen diverser Tastenkombinationen fordert.

Der perfide Angriff im Detail erklärt:

1. Mit dem Setzen des Häkchens beim «Ich bin kein Roboter»-Captcha ist schon ein bösartiger Befehl in den Zwischenspeicher kopiert worden.

Und Folgendes soll die ahnungslosen Nutzer dann noch tun, wenn es nach den Cyberkriminellen geht:

2. Im zweiten Banner wird man dann dazu aufgefordert, per Tastenkombination ein Windows-Eingabefeld zu öffnen.

3. Mit einer weiteren Tastenkombi soll man dann nichtsahnend den gefährlichen Befehl aus der Zwischenablage in das Eingabefeld einfügen und dann ausführen.

4. Danach wird von einem Server der Angreifer eine Schadsoftware heruntergeladen und installiert, die verheerende Möglichkeiten hat, etwa:

Mächtige Malware kann PC quasi übernehmen

  • Informationen sammeln, beispielsweise vom Betriebssystem, aus Webbrowsern oder Messengern
  • Sensible Zugangs- oder Bezahlinformationen stehlen, etwa Passwörter oder Kreditkartendaten
  • Krypto-Wallets oder Authentisierungs-Prozesse, etwa fürs Onlinebanking, angreifen
  • beliebige weitere Befehle ausführen
  • beliebige weitere Schadsoftware einschleusen

Da viele Schadprogramme tiefgreifende Änderungen am System vornehmen, die nicht einfach rückgängig gemacht werden können, sollten Betroffene nach einer tatsächlichen Infektion mit der Malware aus dem Captcha-Angriff sicherheitshalber den ganzen Rechner neu aufsetzen, rät das BACS.

Nach einer Infektion müssen Betroffene handeln

Das bedeutet im Detail:

  • Das Betriebssystem ganz neu installieren und die eigenen Daten möglichst von Backups auf externen Datenträgern wieder auf den Computer spielen.
  • Gibt es keine oder keine aktuelle Datensicherung auf externen Datenträgern, die grundsätzlich bei keinem Anwender fehlen sollten, müssen die eigenen Daten vor dem Neuaufsetzen des Rechners natürlich erst einmal gesichert werden.
  • Zusätzlich sollten sicherheitshalber alle Passwörter von Onlinekonten geändert werden, zuallererst die der E-Mail-Accounts.
Technik / Internet / Computer / Software / Kriminalität / Malware / Schadsoftware / Viren / Captchas / TPDS / tmn1130 / Ratgeber / Deutschland / Schweiz
12.03.2025 · 11:26 Uhr
[0 Kommentare]
Erotik im Internet
London (dpa) - Er krempelte mit der Online-Plattform OnlyFans das Erotik-Geschäft um: Milliardär Leo Radvinsky ist im Alter von 43 Jahren gestorben. Das Unternehmen verwies in einer Mitteilung auf einen langen Kampf gegen den Krebs. Der in der Ukraine geborene und in Chicago aufgewachsene Unternehmer hatte die Betreiberfirma hinter OnlyFans 2018 den […] (00)
vor 1 Stunde
Alexander Schweitzer am 22.03.2026
Mainz - Der abgewählte rheinland-pfälzische Ministerpräsident, Alexander Schweitzer (SPD), soll bei den Koalitionsverhandlungen mit der CDU als Verhandlungsführer seiner Partei auftreten. Das hat am Montag das Präsidium des SPD-Landesverbands entschieden. Dem Verhandlungsteam sollen auch Landesparteichefin Sabine Bätzing-Lichtenthäler und ihre […] (00)
vor 11 Minuten
Ryan Gosling
(BANG) - Ryan Gosling war in seiner Kindheit regelrecht besessen von Seifenopern. Der Schauspieler aus 'Project Hail Mary' (45) gab zu, dass er als Kind nicht viele Freunde hatte und die meiste Zeit vor dem Fernseher verbrachte. Besonders liebte er die Morgenshow 'Live! with Regis and Kelly' sowie die langjährige Seifenoper 'Days of Our Lives'. Im […] (00)
vor 2 Stunden
Xbox im Umbruch: Microsoft verliert zwei weitere Führungskräfte – und die Fragen häufen sich
Bei Microsoft und Xbox herrscht seit Wochen eine Unruhe, die selbst hartgesottene Branchenbeobachter aufhorchen lässt. Nachdem bereits Xbox-Urgestein Phil Spencer seinen Rückzug angekündigt und Xbox-Präsidentin Sarah Bond das Unternehmen verlassen hat, sind nun zwei weitere langjährige Führungspersönlichkeiten weg. Was hinter diesen Abgängen steckt – […] (00)
vor 3 Stunden
Valerie Perrine ist tot
Mit Valerie Perrine verliert Hollywood eine vielseitige Darstellerin zwischen Kultkino und Charakterrollen. Die US-Schauspielerin Valerie Perrine ist im Alter von 82 Jahren verstorben. Wie enge Vertraute bestätigten, starb sie nach langer Krankheit in Beverly Hills. Perrine hatte seit 2015 an Parkinson gelitten und galt bis zuletzt als kämpferische Persönlichkeit, die ihre Erkrankung mit großer […] (00)
vor 1 Stunde
Telekom-Pressekonferenz:Konzept zur WM mit Klopp, Müller, Hummels
Ismaning (dpa) - Jürgen Klopp hat mit Spekulationen über ein vorzeitiges Ende bei RB und eine schnelle Rückkehr als Trainer aufgeräumt. Der derzeitige Fußball-Chef von Red Bull sagte bei der Vorstellung als Telekom-Experte für die Weltmeisterschaft, dass ein Engagement als Bundestrainer derzeit kein Thema für ihn sei. «Im Moment denke ich da natürlich […] (00)
vor 2 Stunden
Diese deutsche Plattform verändert, wie Privatanleger Aktien analysieren
Es gibt Momente, in denen sich eine ganze Branche verschiebt — nicht durch einen lauten Knall, sondern durch das leise Aufkommen von etwas, das plötzlich so offensichtlich richtig erscheint, dass man sich fragt, warum es das nicht schon immer gab. Im deutschen Finanzmarkt erleben wir gerade einen solchen Moment. Und mittendrin steht eine Plattform, über […] (00)
vor 1 Stunde
Kinderschutz im Internet geht alle an
Lüneburg, 23.03.2026 (PresseBox) - Das Internet mit Glasfasergeschwindigkeit ist perfekt eingerichtet und startklar. Doch klare Leitlinien für einen verantwortungsvollen Umgang fehlen im Alltag oft. Für viele Familien und Bildungseinrichtungen stellt sich daher die Frage: Wie gelingt wirksamer Kinder- und Jugendschutz im Netz? Und wie lassen sich […] (00)
vor 1 Stunde
 
HomePod und Apple TV 4K: Knapper Lagerbestand deutet auf neue Modelle hin
Wie Mark Gurman in seinem aktuellen Power On-Newsletter berichtet, verzeichnet Apple derzeit […] (00)
Review: TicNote Pods im Test
Mit den TicNote Pods bringt Mobvoi ein Produkt auf den Markt, das sich klar von […] (00)
Erstes selbstbalancierendes E-Motorrad geht in Serienproduktion
Der schwierigste Part beim Motorradfahren besteht für Einsteiger oft darin, das […] (01)
Angelo Stiller (Archiv)
Herzogenaurach - Bundestrainer Julian Nagelsmann hat für die anstehenden Länderspiele […] (00)
Sarah Paulson
(BANG) - Sarah Paulson hat Amanda Peet für ihr "zutiefst wunderschönes" Essay über […] (00)
«Tatort»: Schweizer Ermittlerinnen melden sich im Mai zurück
Eine Fahrradkurierin beobachtet zwei Vermummte beim Abtransport einer Leiche... Nächster […] (00)
Der Google Chrome Browser auf einem Computerbildschirm
Berlin (dpa/tmn) - Google hat in der Desktop-Version von Chrome mehr als zwei Dutzend […] (00)
Runde Silber  Und Goldmünzen
Die Handelsaktivität bei Altcoins hat im gesamten Kryptomarkt weiter nachgelassen, was ein […] (00)
 
 
Suchbegriff