VMTech
Обсудить проект

UAC-0145 использует ClickFix и фейковые CAPTCHA для заражения устройств в Украине

UAC-0145 использует ClickFix и фейковые CAPTCHA для заражения устройств в Украине

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности и кибервойны.

CERT-UA связала активность UAC-0145, связанного с Sandworm, с атакой через ClickFix. Злоумышленники подменяют CAPTCHA на скомпрометированных сайтах и заставляют жертву запускать PowerShell-команду.

Так они доставляют загрузчики и бэкдоры, а также собирают сведения о системе. Отдельно отмечены APK-файлы для Android, замаскированные под защитные инструменты, с бэкдором COWARDDUCK.

Почему это важно: социальная инженерия остаётся одним из самых эффективных способов заражения, а доверие к CAPTCHA и “инструментам безопасности” часто играет против пользователя.

Как ВЫ проверяете такие сценарии в своей среде?

#кибербезопасность #malware #threatintel #SOC

Открытая аналитика
На сайте 12 просмотров
мин чтения 1 19.07.2026
В Instagram 5 просмотров
В Instagram 1 охват
Instagram

UAC-0145 использует ClickFix и фейковые CAPTCHA для заражения устройств в Украине

Открыть публикацию в Instagram ↗