Технологии / Кибербезопасность / На русском

Сервис DOUBLECUP прячет вредоносные программы в изображениях из кэша браузера

Новый преступный сервис DOUBLECUP развивает схему ClickFix: вредоносная нагрузка маскируется внутри изображений, сохранённых в кэше браузера.

Новый сервис DOUBLECUP предлагает злоумышленникам готовую инфраструктуру для атак ClickFix. Вредоносная нагрузка маскируется внутри изображений, попавших в кэш браузера, что усложняет её обнаружение обычными средствами защиты.

Схема ClickFix обычно убеждает пользователя самостоятельно выполнить предложенную на сайте команду якобы для исправления ошибки. Главная защита — никогда не вставлять команды из случайных веб-страниц в PowerShell, терминал или окно «Выполнить», даже если сайт обещает восстановить просмотр файла или пройти проверку.
Источник: BleepingComputer