به‌روزرسانی فوری

Israel National Digital Agency Uncovers Global Cyberattack Campaign “ShadowCaptcha”

Israel National Digital Agency uncovers ongoing global cyberattack campaign "ShadowCaptcha" using fake CAPTCHA pages to execute malicious commands on

خبر فوری

 

In August 2025, Israel National Digital Agency researchers uncovered an ongoing large-scale cybercrime campaign leveraging a ClickFix technique. The campaign uses a fake Cloudflare or Google CAPTCHA page to trick victims into executing malicious commands via compromised WordPress websites.

Retrospective analysis indicates the campaign has been active for at least the past year with the potential to impact thousands of organizations worldwide. Analysis uncovered over 100 compromised WordPress sites injected with malicious JavaScript redirecting to attacker-controlled infrastructure, and hundreds of malware samples spanning multiple families and variants.

The campaign, which we have dubbed ShadowCaptcha, blends social engineering, living-off-the-land binaries (LOLBins), and multi-stage payload delivery to gain and maintain a foothold in targeted systems. The ultimate objectives of ShadowCaptcha are collecting sensitive information through credential harvesting and browser data exfiltration, deploying cryptocurrency miners to generate illicit profits, and even causing ransomware outbreaks. This combination of tactics underscores its nature as an opportunistic financially motivated operation, blending social engineering, stealthy persistence, and monetization through both data theft and cryptomining.

If undetected, ShadowCaptcha can result in prolonged unauthorized access to internal systems, sustained cryptomining that degrades performance and increases operational costs, and large-scale exfiltration of sensitive data that could lead to reputational damage, regulatory penalties, and financial losses. The opportunistic nature of this campaign means that any internet-facing organization is a potential target, regardless of size or sector.

Given its scale and adaptability, we recommend creating detection and prevention rules targeting the TTPs detailed in this report, alongside awareness training for end-users to recognize and avoid the broader ClickFix social engineering technique, to reduce risk and prevent future incidents

 

به‌روزرسانی‌های زنده خبر فوری

خبر فوری پوشش

پوشش اخبار فوری به‌صورت زنده از اسرائیل و خاورمیانه. با آخرین تحولات به‌روز بمانید.

شنبه, 18 آوریل 2026 به‌روزرسانی مداوم
تروریسم 2 دقیقه پیش جدید

به‌دنبال هشدار فعال‌شده به ظن نفوذ تروریستی در شهرک نگوهوت در تیپ یهودا، یک تروریست مسلح با چاقو که در داخل شهرک شناسایی شد، خنثی گردید.

یک تروریست مسلح در نگوهوت پس از ظن نفوذ خنثی شد؛ تلفاتی گزارش نشده و ارتش اسرائیل در حال پاکسازی منطقه است.

سیاست 32 دقیقه پیش جدید

آیا رید هستینگز به دلیل «هرزه‌بودن» مجبور به ترک هیئت مدیره نتفلیکس شد؟

دونالد ترامپ خروج رید هستینگز از هیئت مدیره نتفلیکس را زیر سوال برد و او را "کثیف" خواند و به "جرایم" فاش نشده اشاره کرد.

دیپلماسی 1 ساعت پیش جدید

رئیس‌جمهور شی از اینکه تنگه هرمز باز است و/یا به سرعت در حال باز شدن است، بسیار خوشحال است.

ترامپ در «تروث سوشال» ادعا کرد: شی جین‌پینگ از بازگشایی تنگه هرمز خوشحال است و منتظر دیداری «تاریخی» با چین است.

سیاست 1 ساعت پیش جدید

ترامپ از سایت تولید داروسازی در سینسیناتی بازدید کرد و درباره ایران به‌روزرسانی داد: «بسیار جلوتر از برنامه هستیم

دونالد ترامپ از یک سایت داروسازی در سینسیناتی بازدید کرد و ادعا کرد که پیشرفت در مورد ایران «بسیار جلوتر از برنامه» است.

کسب و کار 1 ساعت پیش جدید

ترامپ از پالایشگاه ۳۰۰ میلیارد دلاری تگزاس به عنوان اولین کارخانه جدید آمریکا در نزدیک به ۵۰ سال گذشته، به عنوان «تاریخی» یاد کرد:

دونالد ترامپ از پالایشگاه ۳۰۰ میلیارد دلاری جدیدی در تگزاس تمجید کرد و آن را دستاوردی تاریخی خواند که نخستین کارخانه جدید در آمریکا در حدود ۵۰ سال اخیر محسوب می‌شود.

امور حقوقی 1 ساعت پیش جدید

تحقیقات مولر برای «گیر انداختن ترامپ» میان‌بر زد و قوانین را زیر پا گذاشت؛ ادعای افشاگر:

افشاگر ادعا می‌کند تحقیقات مولر برای پیگرد دونالد ترامپ، میان‌بُر زده و قوانین را زیر پا گذاشته است.

سیاست 2 ساعت پیش جدید

ترامپ از یافته‌های «بسیار جالب» در پرونده‌های فوق سری دولتی درباره یوفوها پرده برداشت و گفت که آن‌ها «به‌زودی» منتشر خواهند شد:

دونالد ترامپ یافته‌های مربوط به اسناد طبقه‌بندی شده مربوط به اشیاء ناشناس پرنده را در «تروث سوشال» به اشتراک گذاشت و وعده انتشار «بسیار به زودی» این اطلاعات «بسیار جالب» را داد.

سیاست 2 ساعت پیش جدید

ترامپ در گردهمایی TPUSA درباره چارلی کرک گفت: «صدای چارلی خاموش نشده، بلکه در حال غرش است

ترامپ در گردهمایی TPUSA از صدای "غرنده" چارلی کرک تمجید کرد و اظهار داشت که پیام او تقویت می‌شود، نه خاموش.

سیاست 2 ساعت پیش جدید

ترامپ: لاس وگاس «زادگاه» سیاست عدم مالیات بر انعام است؛ ادعای بازپرداخت تا «۸۰۰۰ دلار» به کارگران:

دونالد ترامپ، رئیس‌جمهور سابق آمریکا، با اشاره به سیاست «بدون مالیات بر انعام» خود، گفت که این سیاست در لاس وگاس متولد شده و می‌تواند منجر به بازپرداخت ۸۰۰۰ دلاری برای کارگران شود.

اقتصاد 2 ساعت پیش جدید

ترامپ: کسر مالیاتی «بزرگترین بازپرداخت‌ها» را برای کارگران انعام‌بگیر به ارمغان می‌آورد

دونالد ترامپ مدعی شد که کسورات مالیاتی او «بزرگترین بازپرداخت‌ها» را برای کارگران انعام‌بگیر فراهم خواهد کرد.