Noul serviciu care ascunde malware în cache-ul browserului
ClickFix: Cum reușește să te păcălească acest atac cibernetic!
Un nou serviciu de criminalitate cibernetică, denumit DOUBLECUP, răspândește activ programe malițioase, ascunzându-le ingenios în cache-ul browserului. Această metodă sofisticată permite malware-ului să rămână nedetectat, instalând, printre altele, un nou troian de acces la distanță (RAT), cunoscut sub numele de Devi.
Culture picks:
Atunci când un utilizator navighează pe internet, imaginile și alte date sunt adesea stocate temporar într-un depozit local, numit cache. Acest lucru accelerează viitoarele vizite pe aceleași site-uri. Odată activat, DOUBLECUP livrează ConteleLoader atât sistemelor Windows, cât și MacOS.
Acest „loader-ca-service”, originar din Rusia, folosește o tehnică numită ClickFix. Aceasta influențează modul în care browserele web stochează fișierele temporare. Practic, codul dăunător este înglobat în imaginile PNG, care sunt apoi salvate în cache-ul browserului victimei. Imaginile infectate par legitime pentru utilizator, iar încărcătura rău intenționată rămâne inactivă până când este declanșată de atacatori. DOUBLECUP exploatează acest mecanism, injectând codul malițios în fișiere PNG aparent inofensive din cache. Acest lucru face ca malware-ul să fie incredibil de dificil de reperat prin măsuri tradiționale de securitate.
Impactul principal al acestei metode este livrarea ascunsă a altor instrumente malițioase. ConteleLoader, de exemplu, este un tip comun de malware care pregătește un sistem pentru infecții suplimentare.
ClickFix: O nouă amenințare cibernetică se ascunde în cache-ul browserului tău!
Însă, troianul de acces la distanță Devi este deosebit de îngrijorător. Atât utilizatorii de Windows, cât și cei de MacOS sunt expuși riscului acestei noi amenințări. Devi acordă atacatorilor un control extins asupra dispozitivelor compromise, ceea ce poate duce la furt de date, spionaj sau la alte compromiteri ale sistemului.
Natura serviciilor DOUBLECUP înseamnă că mai mulți criminali cibernetici pot accesa și implementa cu ușurință aceste atacuri. ClickFix ascunde codul malițios în interiorul fișierelor de imagine PNG stocate în cache-ul browserului, făcându-l greu de detectat, deoarece pare a fi un fișier imagine normal.
Ce este DOUBLECUP?
DOUBLECUP: Cum te protejezi de atacul ClickFix?!
DOUBLECUP este un nou serviciu rusesc de tip „loader-ca-service”. Acesta oferă criminalilor cibernetici instrumente pentru a livra malware folosind o tehnică inovatoare numită ClickFix.
Ce fel de malware furnizează DOUBLECUP?
DOUBLECUP livrează ConteleLoader, care pregătește un sistem pentru infecții ulterioare.
De asemenea, instalează un nou troian de acces la distanță numit Devi, oferindu-le atacatorilor control asupra dispozitivului compromis.
More stories: