🎯 Група UAC-0145 застосовує фальшиві вікна CAPTCHA “ClickFix” для доставки шкідливого ПЗ

Хакерське угруповання UAC-0145 розпочало нову хвилю кібератак, використовуючи тактику фальшивих вікон перевірки CAPTCHA під назвою ClickFix. Зловмисники створюють шкідливі вебсайти або зламують легітимні сторінки, де відображається повідомлення про помилку завантаження елемента і пропонується пройти перевірку «я не робот». Замість стандартного кліку користувачеві виводиться інструкція з вимогою натиснути комбінацію клавіш Ctrl+R, відкрити командний рядок Windows PowerShell і вставити скопійований текст. Цей текст є зашифрованим шкідливим скриптом, який автоматично завантажує та запускає віруси в системі.

У результаті успішного виконання цих маніпуляцій на комп’ютер жертви встановлюються трояни віддаленого доступу та інструменти для викрадення паролів. Технічний аналіз показує, що хакери націлені переважно на користувачів у державному та приватному секторах для отримання первинного доступу до робочих станцій. Оскільки шкідливий код виконується самим користувачем через вбудовані інструменти операційної системи, традиційні браузерні фільтри та базові антивіруси не розпізнають це як пряму атак. Наслідком успішних інцидентів стає повна компрометація корпоративних облікових записів.