Scworld
Amatera Infostealer Campaign Uses Fake CAPTCHA and App-V Scripts
First seen 28 Jan 2026, 02:54 UTC
•
•53.7
Export
Article Content
Browse articles
A new campaign is distributing the Amatera infostealing malware by employing a fake CAPTCHA method alongside a signed Microsoft Application Virtualization (App-V) script. This attack utilizes legitimate Microsoft components to mask its malicious activities, tricking users into executing harmful commands on their systems.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Ghost CMS SQL Injection Exploits 700+ Sites in Ongoing ClickFix Campaign
Russian GRU Hackers Use Fake CAPTCHAs to Compromise Ukrainian Users
Kimsuky Exploits South Korean Groupware Vendors with New Gomir Variants
Rapid7 Reports Surge in Vulnerability Exploitation Outpacing Patching Efforts
ACSC Issues Critical Alert on Exploited CMS Vulnerabilities
Cybercriminals Exploit BNB Chain for Malware via Fake CAPTCHAs