Rusiya Mənşəli DOUBLECUP: Yeni Təhdid Kampaniyası Brauzer Keşlərini Hədəf Alır
Kibertəhlükəsizlik mütəxəssisləri DOUBLECUP kod adlı yeni Rusiya mənşəli Loader-as-a-service (LaaS) platformasının fəaliyyətini aşkarlayıblar. Bu yeni təhdid mexanizmi, qurbanların brauzer keşlərində Malware ilə zənginləşdirilmiş PNG şəkillərini yerləşdirmək üçün ClickFix tələlərindən istifadə edərək, təhlükəli proqram təminatlarını yayır.
Mürəkkəb Çatdırılma Mexanizmi: ClickFix-dən Steqanoqrafiyaya
DOUBLECUP-un istifadə etdiyi hücum sxemi iki əsas hissədən ibarətdir. İlk mərhələdə, hakerlər ClickFix aldadıcı metodlarından istifadə edərək istifadəçiləri steganografik PNG şəkillərini brauzerlərinin keşinə yükləməyə inandırırlar. Bu şəkillər zahirən adi görünür, lakin içərilərində gizli, zərərli kod saxlayırlar.
Şəkil brauzer keşinə düşdükdən sonra, ikinci mərhələ işə düşür. Bu mərhələdə sistem keşlənmiş PNG şəkilindən gizli məzmunu çıxarır və onu icra edir. Bu yanaşma, ənənəvi təhlükəsizlik həllərini yan keçməyə imkan verir, çünki zərərli yükləmə birbaşa deyil, şəkil faylının daxilində gizlənmiş formada baş verir.
Yeni RAT Təhdidi: DeviceManager
Bu mürəkkəb hücum nəticəsində qurbanların sistemlərinə iki əsas Malware növü çatdırılır: CountLoader və əvvəllər sənədləşdirilməmiş Remote Access Trojan (RAT) olan DeviceManager. CountLoader, adından da göründüyü kimi, digər zərərli proqramların yüklənməsi üçün bir körpü rolunu oynayır. DeviceManager isə hakerlərə qurbanın sistemi üzərində geniş nəzarət imkanı verən yüksək səviyyəli bir RAT-dır. Onun sənədləşdirilməmiş olması, aşkarlanmasını və müdafiəsini xüsusilə çətinləşdirir.
Kibertəhlükəsizlik İcması Üçün Xəbərdarlıq
DOUBLECUP-un ortaya çıxması, Loader-as-a-service bazarlarının inkişaf etdiyini və hakerlərin təhlükəsizlik sistemlərindən yayınmaq üçün daha yaradıcı və mürəkkəb üsullara əl atdığını göstərir. İstifadəçilər şübhəli linklərə klik etməməyə və veb-brauzerlərinin təhlükəsizlik parametrlərini diqqətlə nəzərdən keçirməyə çağırılır.