Ursnif木马变种正利用CAPTCHA验证来欺骗并窃取受害者信息
Bleeping Computer 报道称:Ursnif 网银木马的一个新变种(又称 Gozi),正在对粗心的受害者展开基于无害验证码的欺骗攻击,以窃取他们的敏感信息。MalwareHunterTeam 曝光了这款变种木马,可知当试图通过特定 URL 观看嵌入页面的 YouTube 视频时,它会引诱受害者下载一个所谓“console-play.exe”的恶意文件。恶意网站截图恶意网站会显示一个虚假的 reCAPTCHA 验证界面,以证明访客是真人而不是机器人。同时由于这个“播放控制台?