![]() |
Новая служба DOUBLECUP ClickFix скрывает вредоносное ПО в кэше браузера
https://www.bleepstatic.com/content/...he-malware.jpg
Недавно была обнаружена новая российская служба загрузки под названием DOUBLECUP, которая использует метод ClickFix для маскировки вредоносного кода в изображениях формата PNG, кэшируемых браузерами жертв. Данный подход позволяет злоумышленникам скрыто доставлять вредоносные программы на устройства под управлением Windows и macOS. Основной целью DOUBLECUP является внедрение в систему загрузчика CountLoader, который активно используется для распространения других видов вредоносного ПО. В частности, на устройства Windows также устанавливается новый троян удаленного доступа под названием DeviceManager. Метод ClickFix представляет собой изощренную технику, позволяющую злоумышленникам обойти защитные механизмы и антивирусные программы, скрывая вредоносный код под видом безобидных изображений. Это делает его особенно опасным, так как жертвы даже не подозревают о наличии угрозы в их системе. По данным аналитиков в области кибербезопасности, использование таких методов значительно усложняет задачу по обнаружению и нейтрализации угроз. Специалисты настоятельно рекомендуют пользователям обновлять свои антивирусные программы и быть внимательными к источникам загружаемого контента. Кроме того, эксперты подчеркивают важность использования расширенных механизмов защиты, таких как песочницы и системы обнаружения вторжений, которые могут помочь в выявлении подобных атак и минимизации их воздействия на систему. В условиях постоянного роста числа кибератак, подобные инциденты подчеркивают необходимость повышения уровня осведомленности пользователей о методах распространения вредоносного ПО и необходимости соблюдения мер предосторожности в сети. Источник новости: BleepingComputer Читать полностью |
| Время: 14:10 |