Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Los protocolos más importantes de la IA ahora son un poco más fáciles de usar

OpenAI teme a los modelos de peso de indiferencia. ¿Estados Unidos debería hacer lo mismo?

La campaña FakeGit utiliza 7.600 repositorios de GitHub para difundir el malware SmartLoader

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»UAC-0145 Uso de ClickFix CAPTCHA para infectar dispositivos ucranianos con malware
Identidad

UAC-0145 Uso de ClickFix CAPTCHA para infectar dispositivos ucranianos con malware

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 19, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan19 de julio de 2026Malware/guerra cibernética

Se ha observado que atacantes patrocinados por el estado ruso utilizan la infame estrategia ClickFix para engañar a objetivos ucranianos para que infecten sus máquinas con malware de robo de datos.

Según el Equipo Ucraniano de Respuesta a Emergencias Informáticas (CERT-UA), se cree que esta actividad es realizada por UAC-0145, un subgrupo dentro de Sandworm, una unidad de piratería avanzada afiliada al GRU, la principal agencia de inteligencia militar extranjera de Rusia.

En estos ataques, se ha descubierto que los actores de amenazas aprovechan comprobaciones CAPTCHA falsas en sitios web comprometidos para indicar a los objetivos potenciales que ejecuten comandos de PowerShell en sus dispositivos.

«Como ejemplo, el comando antes mencionado puede tener como objetivo descargar un archivo VBS y guardarlo en el directorio de ejecución automática de inicio. Una de esas variantes del programa se llamó GHETTOVIBE», dijo CERT-UA en la advertencia.

El ataque también incluye el uso de SCOUTCURL, un script de PowerShell que realiza un reconocimiento básico recopilando detalles sobre las máquinas infectadas. Algunos de los otros programas maliciosos que se encuentran en los puntos finales infectados incluyen:

FLUIDLEECH y LOADLOOP actúan como cargadores, y el primero se hace pasar por software que elimina virus informáticos. FREAKYPOLL, puerta trasera de Python

Se evaluó que al menos 10 sitios web se vieron comprometidos como parte de esta campaña entre junio y julio de 2026. Además de utilizar Cloaking.House, un servicio de filtrado de tráfico que les permite mostrar diferentes páginas a diferentes visitantes, también se descubrió que los atacantes estaban usando una herramienta personalizada llamada SMARTAXE para cambiar dinámicamente el contenido de las páginas web y mostrar comprobaciones CAPTCHA según el visitante del sitio.

El contenido CAPTCHA insertado en páginas web utiliza la tecnología EtherHiding para recuperar el nombre de dominio de un recurso remoto de un contrato inteligente de Ethereum utilizando la dirección especificada en el código fuente.

CERT-UA dijo que también ha identificado atacantes que utilizan otras técnicas de ataque para penetrar dispositivos, como puertas traseras de dispositivos Android mediante la distribución de archivos APK a través de aplicaciones de mensajería disfrazadas de herramientas de seguridad. El malware incrustado en el archivo APK es una puerta trasera con todas las funciones con nombre en código COWARDDUCK que puede recopilar en secreto los siguientes detalles:

Contactos Archivos que coinciden con extensiones específicas (‘.conf’, ‘.json’, ‘.ovpn’, ‘.txt’, ‘.doc’, ‘.docx’, ‘.xls’, ‘.xlsx’, ‘.pptx’, ‘.zip’, ‘.rar’) de los directorios ‘DCIM’, ‘Documentos’, ‘Descargas’, ‘Imagen’, ‘Alarmas’ Geolocalización en tiempo real

Al mismo tiempo, el malware utiliza la API del servicio en la nube de Dropbox para cargar archivos y al mismo tiempo recuperar comandos y datos de servidores externos y sitios legítimos como steamcommunity(.)com.

El uso de ClickFix por parte del grupo de piratería respaldado por el Kremlin marca una desviación de esfuerzos anteriores que utilizaban instaladores troyanizados de Microsoft Windows y Office con puertas traseras integradas, así como software antivirus falso compartido a través de la aplicación de mensajería Signal.

Esta divulgación se produce mientras ClickFix continúa siendo una técnica eficaz de ingeniería social para distribuir malware en todo el panorama de amenazas cibernéticas, y los actores maliciosos la aprovechan para distribuir OXLOADER, Mistic, SCMBANKER, ClickLock Stealer, TELEPUZ y ACR Stealer.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSonicWall SMA zero-day explotado para obtener acceso root antes del lanzamiento
Next Article Current AI, una organización sin fines de lucro, está compitiendo para crear una red mundial de IA que sea gratuita y esté disponible para todos.
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La campaña FakeGit utiliza 7.600 repositorios de GitHub para difundir el malware SmartLoader

julio 20, 2026

Los servidores expuestos revelan un conjunto de herramientas de phishing asistido por IA detrás de la campaña de malware WebDAV

julio 20, 2026

El malware HollowGraph oculta archivos de Microsoft 365 C2 y archivos robados Eventos 2050

julio 20, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Los protocolos más importantes de la IA ahora son un poco más fáciles de usar

OpenAI teme a los modelos de peso de indiferencia. ¿Estados Unidos debería hacer lo mismo?

La campaña FakeGit utiliza 7.600 repositorios de GitHub para difundir el malware SmartLoader

Los servidores expuestos revelan un conjunto de herramientas de phishing asistido por IA detrás de la campaña de malware WebDAV

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.