Potrivit The Hacker News, cercetători de securitate cibernetică au identificat o campanie activă care compromite site-uri web legitime din Ucraina pentru a injecta pagini false de verificare Cloudflare și a determina utilizatorii să descarce un malware necunoscut anterior, denumit Psychedelic Stealer. Campania ClickFix funcționează prin copiarea unui comandament Windows în clipboard-ul victimei, iar utilizatorul este păcălit să-l lipească în dialogul Windows Run.
Malware-ul Psychedelic este conceput pentru a fura parolele din browsere, jetoane de cont și date din portofele de criptomonede, stabilind de asemenea persistență prin sarcini programate și contactând servere de comandă și control pentru instrucțiuni suplimentare. Site-urile afectate includ o clinică de tratament al părului, un producător de machete, o librărie și editură specializată, precum și alte întreprinderi ucrainene.
Analiștii de securitate au descoperit că panoul de gestionare a campaniei a înregistrat 557 vizualizări, 426 clickuri și 79 de evenimente complete în 32 de țări, cu Ucraina reprezentând cea mai mare parte a activității. Artefactele în limba rusă și instrucțiunile în limba ucraineană sugerează că operatorii sunt probabil de origine rusă și că ținta principală a fost reprezentată de utilizatorii ucraineni.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.




