Джерело
СyberNews | IT Specialist | Пройти капчу — справа двох секунд. Саме на цьому побудована одна з ата...
433 Охват/переглядів
2026-08-11 06:55
Повідомлення №783
Пройти капчу — справа двох секунд. Саме на цьому побудована одна з атак у липні. У кампанії ClickFix (угруповання UAC-0145) шкідливу команду маскують під перевірку «Я не робот» на зламаних українських сайтах. Користувач сам вставляє скопійований код у вікно запуску — і відкриває доступ хакерам, не завантажуючи жодного файлу. Головні ризики кампанії:🔹 Код виконується в оперативній пам'яті з правами користувача, тож антивірусу немає чого шукати на диску.
🔹 Технологія EtherHiding ховає адреси командних серверів у смартконтрактах Ethereum — вилучити такий запис неможливо.
🔹 Застосунок COWARDDUCK у месенджерах викрадає контакти, документи та геолокацію в реальному часі. Ефективний захист вимагає комплексних дій: 🔸 Обмежити запуск PowerShell для звичайних облікових записів.
🔸 Аналізувати трафік до хмарних API та блокчейн-провайдерів.
🔸 Тренування пильності команди та фішинг-симуляції на платформі ITS CSAT. Сучасна кібербезпека має працювати на випередження, а не на ліквідацію наслідків. Комплексний підхід позбавляє зловмисників шансу на приховане проникнення.
📖 Детальний технічний розбір загроз — у новому звіті Threat Intelligence на сайті🔍 #Експертиза_ITS
🔹 Технологія EtherHiding ховає адреси командних серверів у смартконтрактах Ethereum — вилучити такий запис неможливо.
🔹 Застосунок COWARDDUCK у месенджерах викрадає контакти, документи та геолокацію в реальному часі. Ефективний захист вимагає комплексних дій: 🔸 Обмежити запуск PowerShell для звичайних облікових записів.
🔸 Аналізувати трафік до хмарних API та блокчейн-провайдерів.
🔸 Тренування пильності команди та фішинг-симуляції на платформі ITS CSAT. Сучасна кібербезпека має працювати на випередження, а не на ліквідацію наслідків. Комплексний підхід позбавляє зловмисників шансу на приховане проникнення.
📖 Детальний технічний розбір загроз — у новому звіті Threat Intelligence на сайті🔍 #Експертиза_ITS