Группа хакеров UAC-0145, связанная с российским ГРУ, использует тактику ClickFix для заражения устройств украинских пользователей. Злоумышленники вводят их в заблуждение, заставляя выполнять вредоносные команды через поддельные CAPTCHA, что делает ситуацию особенно опасной для безопасности.
Кто такие UAC-0145 и как они действуют
Согласно украинскому CERT-UA, атаки UAC-0145 включают установку различных типов вредоносного ПО, таких как FLUIDLEECH и LOADLOOP, которые маскируются под антивирусные программы. Злоумышленники используют поддельные CAPTCHA на взломанных сайтах, чтобы вводить команды PowerShell, которые скачивают и устанавливают вредоносные файлы на компьютеры жертв.
Кроме того, они применяют скрипт SCOUTCURL для сбора информации о зараженных системах. С начала июня 2026 года как минимум 10 веб-сайтов были взломаны для реализации этих атак, что указывает на растущую агрессивность данных киберпреступных группировок.
Методы заражения и типы вредоносного ПО
Среди выявленных программ также есть мощный бэкдор под названием COWARDDUCK, который может собирать личные данные жертвы: от контактов до рисунков и геолокационных данных в реальном времени. Он использует API Dropbox для загрузки краденых данных и получает команды из внешних источников.
TELEPUZ и другие вредоносные кодовые базы также можно обнаружить среди используемого программного обеспечения, что показывает, что UAC-0145 адаптирует свои методы, чтобы обойти защитные меры. Это свидетельствует о возрастании угрозы со стороны киберпреступников, использующих высокотехнологичные средства для атаки на украинские системы.
Практические советы по безопасности
Для компаний и пользователей в Украине важно повышать уровень осведомленности о таких атаках. Не переходите по подозрительным ссылкам и избегайте ввода команд в терминалы, особенно если они получены из неподтвержденных источников. Обновление антивирусного ПО и использование брандмауэров также поможет защитить устройства.
Следующий шаг для специалистов по безопасности — внимательно следить за тактикой и методами, используемыми группировками, такими как UAC-0145, чтобы адаптировать свои стратегии защиты в соответствии с новыми угрозами.