Segurança

Agora, até os hackers de elite da Rússia estão usando o Clickfix para infectar dispositivos

Um dos grupos de hackers de elite do governo russo adotou um ataque, conhecido como Clickfix, para comprometer dispositivos pertencentes a organizações sensíveis na Ucrânia, alerta o centro CERT deste último país.

Clickfix emergiu como uma técnica de ataque eficaz que os invasores, principalmente criminosos com motivação financeira, começaram a usar no último ano. Os sites sob o controle dos invasores exibem um CAPTCHA que exige que o visitante copie um texto amontoado e cole-o no terminal. O texto contém scripts que, uma vez inseridos, executam ações maliciosas, normalmente instalando malware ou exfiltrando dados confidenciais. CERT da Ucrânia disse Quarta-feira que Verme da areiauma unidade avançada de hackers dentro do GRU, o braço de inteligência militar da Rússia, está agora usando a técnica.

“GhettoVibe”, “ScoutCurl” e muito mais

Os ataques Clickfix começaram na primavera e continuaram durante o verão. A campanha resultou no comprometimento da rede de pelo menos uma organização quando um dispositivo conectado foi infectado pelo FreakyPoll, o nome de um dos pacotes de malware personalizados do Sandworm. As autoridades ucranianas descobriram 10 sites comprometidos que exibiam um comando do PowerShell como parte de um CAPTCHA falso que dizia que precisava ser transmitido para garantir que um ser humano real estivesse por trás do teclado do dispositivo visitante.

Leia o artigo completo

Comentários

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo