UAC-0145 koristi ClickFix i lažne CAPTCHA za zarazu uređaja u Ukrajini

Kolege, želim da skrenem pažnju na vest iz oblasti sajber-bezbednosti i sajber-ratovanja.
CERT-UA je povezala aktivnost UAC-0145, povezanog sa Sandworm-om, sa napadom putem ClickFix-a. Napadači menjaju CAPTCHA na kompromitovanim sajtovima i navode žrtvu da pokrene PowerShell komandu.
Na taj način isporučuju učitavače i bekdoore, kao i prikupljaju podatke o sistemu. Posebno su istaknuti APK fajlovi za Android, maskirani kao alati za zaštitu, sa bekdorom COWARDDUCK.
Zašto je ovo važno: društveni inženjering ostaje jedan od najefikasnijih načina zaraze, a poverenje u CAPTCHA i „alate za bezbednost“ često radi protiv korisnika.
Kako VI proveravate ovakve scenarije u Vašoj sredini?
#sajberbezbednost #malver #threatintel #SOC


Poslednji komentari
Još nema komentara.