Checkbox als Köder

Sie sind kein Roboter? - Hinter Captchas kann Malware lauern

12. März 2025, 11:26 Uhr · Quelle: dpa
Checkboxen oder Bildaufgaben zum Beweis, dass man ein Mensch und keine Maschine ist, kennt jeder. Dadurch genießen sogenannte Captchas ein gewisses Vertrauen. Das nutzen Cyberkriminelle gnadenlos aus.

Bonn/Bern (dpa/tmn) - Wer beim Öffnen von Webseiten derzeit auf «Ich bin kein Roboter»-Captchas stößt, sollte nach dem Setzen des grünen Bestätigungshäkchens besonders vorsichtig sein. Wird nach dem Abhaken ganz normal Zugang zur Seite gewährt, ist alles in Ordnung.

Doch erscheint nach der Häkchen-Abfrage ein weiteres Banner mit Anweisungen zum Ausführen von Tastenkombinationen, ist man auf einer brandgefährlichen, manipulierten Webseite gelandet, die Schadsoftware auf den Rechner schleusen will. Davor warnt aktuell wieder das Bundesamt für Sicherheit in der Informationstechnik (BSI). Dann gilt: Sofort abbrechen und den Browser schließen.

Fordern Captchas Tastenkombis, stimmt etwas nicht

Erstmals war die Angriffsmethode Ende 2024 aufgetaucht und etwa vom Schweizerischen Bundesamt für Cybersicherheit (BACS) dokumentiert worden: Dass man es schon eingangs mit einem gefälschten Captcha zu tun hatte, wird klar, wenn ein zweites Banner auftaucht, das zur angeblichen weiteren Verifikation das Ausführen diverser Tastenkombinationen fordert.

Der perfide Angriff im Detail erklärt:

1. Mit dem Setzen des Häkchens beim «Ich bin kein Roboter»-Captcha ist schon ein bösartiger Befehl in den Zwischenspeicher kopiert worden.

Und Folgendes soll die ahnungslosen Nutzer dann noch tun, wenn es nach den Cyberkriminellen geht:

2. Im zweiten Banner wird man dann dazu aufgefordert, per Tastenkombination ein Windows-Eingabefeld zu öffnen.

3. Mit einer weiteren Tastenkombi soll man dann nichtsahnend den gefährlichen Befehl aus der Zwischenablage in das Eingabefeld einfügen und dann ausführen.

4. Danach wird von einem Server der Angreifer eine Schadsoftware heruntergeladen und installiert, die verheerende Möglichkeiten hat, etwa:

Mächtige Malware kann PC quasi übernehmen

  • Informationen sammeln, beispielsweise vom Betriebssystem, aus Webbrowsern oder Messengern
  • Sensible Zugangs- oder Bezahlinformationen stehlen, etwa Passwörter oder Kreditkartendaten
  • Krypto-Wallets oder Authentisierungs-Prozesse, etwa fürs Onlinebanking, angreifen
  • beliebige weitere Befehle ausführen
  • beliebige weitere Schadsoftware einschleusen

Da viele Schadprogramme tiefgreifende Änderungen am System vornehmen, die nicht einfach rückgängig gemacht werden können, sollten Betroffene nach einer tatsächlichen Infektion mit der Malware aus dem Captcha-Angriff sicherheitshalber den ganzen Rechner neu aufsetzen, rät das BACS.

Nach einer Infektion müssen Betroffene handeln

Das bedeutet im Detail:

  • Das Betriebssystem ganz neu installieren und die eigenen Daten möglichst von Backups auf externen Datenträgern wieder auf den Computer spielen.
  • Gibt es keine oder keine aktuelle Datensicherung auf externen Datenträgern, die grundsätzlich bei keinem Anwender fehlen sollten, müssen die eigenen Daten vor dem Neuaufsetzen des Rechners natürlich erst einmal gesichert werden.
  • Zusätzlich sollten sicherheitshalber alle Passwörter von Onlinekonten geändert werden, zuallererst die der E-Mail-Accounts.
Technik / Internet / Computer / Software / Kriminalität / Malware / Schadsoftware / Viren / Captchas / TPDS / tmn1130 / Ratgeber / Deutschland / Schweiz
12.03.2025 · 11:26 Uhr
[0 Kommentare]
Screenshot «Pokémon Pokopia»
Hamburg/Berlin (dpa/tmn) - In «Pokémon Pokopia» zeigen die Entwicklerstudios «Game Freak» und «Omega Force», wie sich das Phänomen «Pokémon» auf Nintendos bewährtes Spielprinzip aus der «Animal Crossing»-Reihe anwenden lässt. Herausgekommen ist ein zuckersüßer Leckerbissen für alle, die sich schon lange ein gemütliches Lebenssimulationsspiel im […] (00)
vor 1 Stunde
Parlamentswahl in Slowenien
Ljubljana (dpa) - Sloweniens liberaler Ministerpräsident Robert Golob hat die Parlamentswahl äußerst knapp gewonnen, aber zusammen mit seinen linken Koalitionspartnern die Regierungsmehrheit verloren. Golobs Freiheitsbewegung kam nach Auszählung fast aller Stimmen auf 28,6 Prozent und 29 Mandate, wie die staatliche Wahlkommission in Ljubljana mitteilte […] (00)
vor 51 Minuten
Und es geht doch! Dieses Tiny House ist für eine wachsende Familie konzipiert
Es fällt verhältnismäßig leicht, als Single oder Paar in ein Tiny House zu ziehen. Aber was, wenn die Familie wächst – dann platzt doch das winzige Eigenheim aus allen Nähten? Nicht unbedingt. Mit erhöhter Gestaltungsflexibilität ließe sich Platz für Kinder schaffen, ohne dass sämtliche Privatsphäre verloren geht. Grundvoraussetzung ist und bleibt aber, […] (01)
vor 8 Stunden
Enthüllt Capcom bald DLC zu Dragon’s Dogma 2?
Capcom feiert mit einer Grußbotschaft in den sozialen Medien das zweijährige Jubiläum seines Fantasy-Rollenspiels Dragon’s Dogma 2. Zum Launch legte der Titel noch starke Verkaufszahlen hin, fiel in den darauffolgenden Quartalen aber hinter andere Blockbuster des japanischen Publishers wie Monster Hunter zurück (via Capcom ). Danach wurde es relativ […] (00)
vor 5 Stunden
3sat-Reportage fragt: «Demokratie auf der Kippe?»
Die «Kulturzeit»-Doku blickt am Beispiel Prenzlau auf gesellschaftliche Spannungen in Deutschland. 3sat widmet sich am Mittwoch, den 29. April 2026, um 21: 45 Uhr einem hochaktuellen Thema: In Demokratie auf der Kippe? Was Prenzlau über Deutschland erzählt begleitet die Reportage von Hannah Friedrich den Schriftsteller Simon Strauß in eine ostdeutsche Kleinstadt. Die Produktion ist bereits […] (00)
vor 11 Stunden
FC Augsburg - VfB Stuttgart
Augsburg (dpa) - Drei Tage nach dem bitteren Ausscheiden aus der Europa League hat der VfB Stuttgart eine überragende Reaktion in der Fußball-Bundesliga gezeigt. Angeführt vom weiter treffsicheren Torjäger Deniz Undav dominierten die Schwaben den FC Augsburg beim 5: 2 (3: 0) vor allem in der ersten Hälfte nach Belieben und untermauerten mit dem Sprung auf Platz drei ihre Ambitionen auf einen […] (02)
vor 3 Stunden
woman, crypto, bitcoin, digital, currency, coin, blockchain, happy, success, business
Changpeng Zhao (CZ), eine der bekanntesten Persönlichkeiten der Kryptoindustrie, hat seine Ansichten über die Wachstumsentwicklung des aufstrebenden Sektors geteilt. Als Gründer und ehemaliger CEO von Binance hat CZ das Wachstum der Branche im letzten Jahrzehnt miterlebt. Der Milliardär ist der Ansicht, dass der Branche in Zukunft noch mehr […] (00)
vor 2 Stunden
Vollgas für Team Austria: emmi-PET unterstützt die WAO 2026!
Mörfelden-Walldorf, 22.03.2026 (lifePR) - Wir sind stolz, Team Austria auch dieses Jahr  bei den World Agility Open (WAO)  als Sponsor begleiten zu dürfen! 15 Hundeführer: innen mit insgesamt 24 sportlichen Hunden – von flinken Shelties über elegante Pudel bis hin zu energiegeladenen Border Collies und Australian Shepherds – zeigen, was Teamgeist, […] (00)
vor 17 Stunden
 
Kriminalinspektion Cybercrime
Berlin (dpa) - Der zunehmende Einsatz Künstlicher Intelligenz erleichtert Betrug im […] (00)
Laifen  Neo Special – Fortschrittliche Pflegedüse für eine verbesserte Haarpflege
Laifen, von Euromonitor International als weltweit führende Marke für […] (00)
Review: TicNote Pods im Test
Mit den TicNote Pods bringt Mobvoi ein Produkt auf den Markt, das sich klar von […] (00)
Eiffelturm (Archiv)
Paris - Bei den Kommunalwahlen in Frankreich hat sich in der zweiten Runde am Sonntag […] (00)
Erstes selbstbalancierendes E-Motorrad geht in Serienproduktion
Der schwierigste Part beim Motorradfahren besteht für Einsteiger oft darin, das […] (01)
Der historische Einbruch des Aluminiumpreises signalisiert eskalierende globale Rezessionsrisiken
Der abrupte Kursrutsch an der London Metal Exchange markiert den stärksten […] (00)
Vancouver Whitecaps - San José Earthquakes
Vancouver (dpa) - Das Duell zwischen Thomas Müller und Timo Werner in der […] (02)
Call of Duty: Modern Warfare – 90 Prozent billiger und plötzlich das meistgespielte CoD
Call of Duty: Modern Warfare erschien im Oktober 2019 und gilt bis heute als eines […] (00)
 
 
Suchbegriff