Tags

1 strona

CountLoader

DOUBLECUP wykorzystuje ClickFix i buforowane PNG do dostarczania RAT CountLoader i DeviceManager

Nowy rosyjski loader DOUBLECUP wykorzystuje ClickFix i steganografię PNG do dostarczania RATów CountLoader i DeviceManager, omijając zabezpieczenia.

Nowy rosyjski serwis typu loader-as-a-service (LaaS) o nazwie kodowej DOUBLECUP wykorzystuje ClickFix jako metodę umieszczania obrazów PNG z złośliwym oprogramowaniem w pamięci podręcznej przeglądarki ofiary, co ostatecznie prowadzi do dostarczenia CountLoader oraz wcześniej nieopisanej trojan sieciowy o nazwie DeviceManager. DOUBLECUP, aktywny od czerwca 2026 roku, używa steganografii i kluczowania środowiskowego do omijania zabezpieczeń, a CountLoader potrafi przejąć kontrolę nad skrótami przeglądarek, podczas gdy DeviceManager wykorzystuje kontrakty smart na blockchainie do ukrywania infrastruktury C2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)