Новый преступный сервис DOUBLECUP развивает схему ClickFix: вредоносная нагрузка маскируется внутри изображений, сохранённых в кэше браузера.
Новый сервис DOUBLECUP предлагает злоумышленникам готовую инфраструктуру для атак ClickFix. Вредоносная нагрузка маскируется внутри изображений, попавших в кэш браузера, что усложняет её обнаружение обычными средствами защиты.
Схема ClickFix обычно убеждает пользователя самостоятельно выполнить предложенную на сайте команду якобы для исправления ошибки. Главная защита — никогда не вставлять команды из случайных веб-страниц в PowerShell, терминал или окно «Выполнить», даже если сайт обещает восстановить просмотр файла или пройти проверку.
Сервис DOUBLECUP прячет вредоносные программы в изображениях из кэша браузера
Источник: BleepingComputer