За даними CERT-UA, російські державні кіберзлочинці, ідентифіковані як група UAC-0145, вдаються до нової тактики для компрометації українських систем. Вони використовують оманливі CAPTCHA-форми, відомі як ClickFix, щоб спонукати користувачів завантажувати та запускати шкідливе програмне забезпечення, яке призначене для викрадення даних.
Метод ClickFix CAPTCHA полягає у створенні фальшивих сторінок, які імітують стандартні перевірки безпеки. Користувачеві пропонується пройти CAPTCHA, але замість цього він завантажує шкідливий файл. Цей файл, після запуску, встановлює на пристрій малвар, здатний збирати конфіденційну інформацію. UAC-0145 є підгрупою відомого хакерського угруповання Sandworm, яке має зв'язки з ГРУ РФ.
Ці атаки спрямовані насамперед на українських користувачів та організації. Враховуючи зв'язок UAC-0145 з Sandworm, можна припустити, що цілями можуть бути як державні установи, так і приватні компанії, а також окремі громадяни, які можуть стати жертвами випадкового завантаження шкідливого ПЗ.
- Будьте уважні до будь-яких запитів на проходження CAPTCHA, особливо якщо вони з'являються несподівано або на підозрілих сайтах.
- Не завантажуйте файли з ненадійних джерел, навіть якщо вони представлені як необхідні для перевірки безпеки.
- Використовуйте антивірусне програмне забезпечення з актуальними базами даних та регулярно скануйте свої пристрої.
- Підтримуйте операційну систему та всі встановлені програми в актуальному стані, щоб усунути відомі вразливості.