Новая служба DOUBLECUP ClickFix скрывает вредоносное ПО в кэше браузера
Недавно была обнаружена новая российская служба загрузки под названием DOUBLECUP, которая использует метод ClickFix для маскировки вредоносного кода в изображениях формата PNG, кэшируемых браузерами жертв. Данный подход позволяет злоумышленникам скрыто доставлять вредоносные программы на устройства под управлением Windows и macOS.
Основной целью DOUBLECUP является внедрение в систему загрузчика CountLoader, который активно используется для распространения других видов вредоносного ПО. В частности, на устройства Windows также устанавливается новый троян удаленного доступа под названием DeviceManager.
Метод ClickFix представляет собой изощренную технику, позволяющую злоумышленникам обойти защитные механизмы и антивирусные программы, скрывая вредоносный код под видом безобидных изображений. Это делает его особенно опасным, так как жертвы даже не подозревают о наличии угрозы в их системе.
По данным аналитиков в области кибербезопасности, использование таких методов значительно усложняет задачу по обнаружению и нейтрализации угроз. Специалисты настоятельно рекомендуют пользователям обновлять свои антивирусные программы и быть внимательными к источникам загружаемого контента.
Кроме того, эксперты подчеркивают важность использования расширенных механизмов защиты, таких как песочницы и системы обнаружения вторжений, которые могут помочь в выявлении подобных атак и минимизации их воздействия на систему.
В условиях постоянного роста числа кибератак, подобные инциденты подчеркивают необходимость повышения уровня осведомленности пользователей о методах распространения вредоносного ПО и необходимости соблюдения мер предосторожности в сети.