Nowy rosyjski serwis typu loader-as-a-service (LaaS) o nazwie kodowej DOUBLECUP wykorzystuje ClickFix jako metodę umieszczania obrazów PNG z złośliwym oprogramowaniem w pamięci podręcznej przeglądarki ofiary, co ostatecznie prowadzi do dostarczenia CountLoader oraz wcześniej nieopisanej trojan sieciowy o nazwie DeviceManager. DOUBLECUP, aktywny od czerwca 2026 roku, używa steganografii i kluczowania środowiskowego do omijania zabezpieczeń, a CountLoader potrafi przejąć kontrolę nad skrótami przeglądarek, podczas gdy DeviceManager wykorzystuje kontrakty smart na blockchainie do ukrywania infrastruktury C2.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)