Rusya Bağlantılı UAC-0145, ClickFix Yöntemiyle Ukraynalı Cihazlara Zararlı Yazılım Bulaştırıyor

Ukrayna Acil Bilgisayar Müdahale Ekibi (CERT-UA), Rusya devlet destekli saldırganların yeni bir siber operasyon yürüttüğünü raporladı. UAC-0145 olarak tanımlanan ve Rusya askeri istihbaratı GRU ile bağlantılı Sandworm grubunun bir alt kümesi olduğu belirtilen yapı, Ukraynalı kullanıcıları hedef alan yeni bir yöntem geliştirdi.
Saldırganlar, internet kullanıcılarının aşina olduğu CAPTCHA doğrulama sistemlerini taklit eden ClickFix stratejisini kullanıyor. Kurbanlar, ziyaret ettikleri sitelerde karşılarına çıkan sahte doğrulama ekranındaki adımları takip etmeye ikna ediliyor. Bu süreçte kullanıcıdan, tarayıcı üzerinden bir komut dosyası çalıştırması veya belirli bir arayüzle etkileşime girmesi isteniyor.
Kullanıcıların bu adımları izlemesi, cihazlarına doğrudan veri hırsızlığı yapan zararlı yazılımların bulaşmasına neden oluyor. Söz konusu yazılımlar, sistemdeki hassas bilgileri ele geçirme kapasitesine sahip. Güvenlik uzmanları, bu tür sahte doğrulama pencerelerine karşı dikkatli olunması gerektiğini ve tarayıcı üzerinden çalıştırılması istenen yabancı komut dosyalarının sistem güvenliği için ciddi bir risk oluşturduğunu vurguluyor.
