DOUBLECUP يستخدم ClickFix لتوزيع برامج ضارة
تستخدم مجموعة DOUBLECUP الروسية تقنية ClickFix لتخزين صور PNG مصابة ببرامج ضارة في ذاكرة التخزين المؤقت للمتصفح، مما يؤدي إلى توزيع برامج CountLoader و DeviceManager. هذه التقنية تسمح بتجاوز بعض آليات الحماية وتوصيل البرامج الخبيثة إلى الضحايا.
لماذا يهم هذا الخبر؟
تكشف هذه التقنية عن تطور في أساليب الهجوم الإلكتروني، حيث يتم استغلال آليات عمل المتصفحات لتجاوز الحماية وتوصيل البرامج الضارة بطرق جديدة، مما يستدعي تطوير حلول أمنية أكثر فعالية.
سياق الخبر
A new Russian loader-as-a-service (LaaS) codenamed DOUBLECUP has been using ClickFix lures as a way to stage malware-laced PNG images in victims' browser cache and ultimately deliver CountLoader and a previously undocumented remote access trojan called DeviceManager. "The first stage drops a steganographic PNG image into the browser's cache, retrieves its hidden content, and executes the second
فتح الخبر الأصلي