Un grupo de hackers de élite del gobierno ruso ha comenzado a emplear una técnica de ataque conocida como Clickfix para comprometer dispositivos de organizaciones sensibles en Ucrania, según advierte el centro CERT del país. Esta técnica, que ha ganado popularidad entre delincuentes motivados financieramente en el último año, implica que los sitios web controlados por los atacantes muestren un CAPTCHA que requiere que el visitante copie y pegue un texto desordenado en la terminal. Este texto contiene scripts que, al ser introducidos, realizan acciones maliciosas, como la instalación de malware o la exfiltración de datos sensibles. Las autoridades ucranianas han identificado que Sandworm, una unidad de hacking avanzada del GRU, está utilizando esta técnica desde la primavera, habiendo comprometido al menos una organización mediante la infección de un dispositivo conectado con el malware FreakyPoll.
Puntos clave:
- El grupo de hackers Sandworm del GRU ha adoptado Clickfix para atacar organizaciones en Ucrania.
- Clickfix utiliza un CAPTCHA engañoso para introducir scripts maliciosos en los dispositivos de los usuarios.
- Las autoridades ucranianas han detectado al menos diez sitios web comprometidos que emplean esta técnica.
- La campaña de Clickfix ha estado activa desde la primavera y ha resultado en la infección de dispositivos con malware específico.
Categoría
Tecnología (Ciberseguridad)
Fuente
Análisis, redacción, categorización y etiquetado asistido por IA.