VMTech
Razgovarajmo

UAC-0145 koristi ClickFix i lažne CAPTCHA za zarazu uređaja u Ukrajini

UAC-0145 koristi ClickFix i lažne CAPTCHA za zarazu uređaja u Ukrajini

Kolege, želim da skrenem pažnju na vest iz oblasti sajber-bezbednosti i sajber-ratovanja.

CERT-UA je povezala aktivnost UAC-0145, povezanog sa Sandworm-om, sa napadom putem ClickFix-a. Napadači menjaju CAPTCHA na kompromitovanim sajtovima i navode žrtvu da pokrene PowerShell komandu.

Na taj način isporučuju učitavače i bekdoore, kao i prikupljaju podatke o sistemu. Posebno su istaknuti APK fajlovi za Android, maskirani kao alati za zaštitu, sa bekdorom COWARDDUCK.

Zašto je ovo važno: društveni inženjering ostaje jedan od najefikasnijih načina zaraze, a poverenje u CAPTCHA i „alate za bezbednost“ često radi protiv korisnika.

Kako VI proveravate ovakve scenarije u Vašoj sredini?

#sajberbezbednost #malver #threatintel #SOC

Otvorena analitika
Na sajtu 12 pregleda
min čitanja 1 19.07.2026
Na Instagramu 5 pregleda
Na Instagramu 1 doseg
Instagram

UAC-0145 koristi ClickFix i lažne CAPTCHA za zarazu uređaja u Ukrajini

Otvorite objavu na Instagramu ↗