Зафіксовано активну кампанію ClickFix, яка наразі націлена на українські бізнес-сайти. Зловмисники компрометують ці ресурси та розміщують на них підроблені сторінки, які імітують процес верифікації від Cloudflare. Головна мета — обманом змусити відвідувачів завантажити шкідливе програмне забезпечення, яке отримало назву Psychedelic Stealer.
Після взаємодії відвідувача з підробленою сторінкою, шкідливий скрипт копіює команду встановлення Windows до буфера обміну. Користувачеві пропонується вставити цю команду в командний рядок для завершення нібито процесу верифікації. Насправді, це призводить до запуску виконання шкідливого коду, який встановлює Psychedelic Stealer. Це програмне забезпечення призначене для викрадення різноманітної інформації з комп'ютера жертви, включаючи облікові дані, файли та іншу конфіденційну інформацію.
Ця кампанія становить пряму загрозу для українських компаній та їхніх клієнтів, які відвідують скомпрометовані вебсайти. Особливо вразливими є користувачі, які не мають належної уваги до деталей під час онлайн-верифікації або не використовують антивірусне програмне забезпечення. Загроза стосується як звичайних користувачів, так і IT-спеціалістів, аналітиків та представників державних організацій, які можуть стати жертвами викрадення даних.
Для захисту від подібних загроз рекомендується дотримуватися наступних заходів безпеки:
- Будьте уважні до URL-адрес: Завжди перевіряйте адресу сайту, особливо під час введення облікових даних або виконання будь-яких дій, що вимагають підтвердження. Звертайте увагу на підозрілі домени або відхилення від звичного вигляду сайту.
- Використовуйте антивірусне ПЗ: Переконайтеся, що ваше антивірусне програмне забезпечення оновлене та активно. Воно може виявити та заблокувати завантаження шкідливих файлів.
- Регулярно оновлюйте програмне забезпечення: Встановлюйте оновлення операційної системи та браузерів, оскільки вони часто містять виправлення безпеки.
- Навчайте персонал: Проводьте тренінги з кібербезпеки для співробітників, щоб підвищити їхню обізнаність щодо фішингових атак та методів соціальної інженерії.