UAC-0145 использует ClickFix и фейковые CAPTCHA для заражения устройств в Украине

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности и кибервойны.
CERT-UA связала активность UAC-0145, связанного с Sandworm, с атакой через ClickFix. Злоумышленники подменяют CAPTCHA на скомпрометированных сайтах и заставляют жертву запускать PowerShell-команду.
Так они доставляют загрузчики и бэкдоры, а также собирают сведения о системе. Отдельно отмечены APK-файлы для Android, замаскированные под защитные инструменты, с бэкдором COWARDDUCK.
Почему это важно: социальная инженерия остаётся одним из самых эффективных способов заражения, а доверие к CAPTCHA и “инструментам безопасности” часто играет против пользователя.
Как ВЫ проверяете такие сценарии в своей среде?
#кибербезопасность #malware #threatintel #SOC


Последние комментарии
Комментариев пока нет.