Skip to content

Uus Loader-as-a-Service DOUBLECUP peidab pahavara brauseri vahemälu piltidesse

Lühidalt: DOUBLECUP smugeldab pahatahtlikku koodi brauserisse vahemällu salvestatud PNG-piltide kaudu ning paigaldab selle abil CountLoaderi ja uue RAT-i DeviceManager.

Venekeelsest küberkuritegevuse keskkonnast pärit Loader-as-a-Service teenus nimega DOUBLECUP kasutab ClickFix-ründeid, et peita pahatahtlik kood PNG-piltidesse, mis salvestatakse ohvrite brauseri vahemällu. Selle kaudu levitatakse laadurit CountLoader nii Windowsi kui ka macOS-i seadmetesse ning uut kaugjuurdepääsu trooja nimega DeviceManager Windowsi süsteemidesse.

DOUBLECUP on äsja tuvastatud Loader-as-a-Service teenus, mis pärineb venekeelsest küberkuritegevuse keskkonnast. Ründajad kasutavad ClickFix-tehnikat, mille puhul ohvreid meelitatakse manipuleeritud veebilehtede või võltsitud veateadete abil ise pahatahtlikke käske käivitama – näiteks kopeerides ja käsurida sisestades näiliseid veaparandussamme. DOUBLECUP-i eripära seisneb varjamises: tegelik pahavara kood on peidetud PNG-pildifailidesse, mida brauser tavapäraselt vahemällu salvestab. Need vahemälu pildid toimivad kasuliku koorma kandjana ning jäävad seetõttu tabamatuks klassikalistele tuvastusmehhanismidele, mis jälgivad ebatavalisi failitüüpe või võrguühendusi.

Selle mehhanismi kaudu levitab DOUBLECUP kõigepealt juba tuntud laadurit CountLoader, mis töötab nii Windowsi kui ka macOS-i süsteemides. Teises etapis paigaldatakse Windowsi seadmetesse uus kaugjuurdepääsu troojalane nimega DeviceManager, mis võimaldab ründajatel saada nakatunud süsteemidele püsiva kaugjuurdepääsu.

Turvavastutajate jaoks on oluline, et DOUBLECUP kujutab endast ClickFix-ründemeetodi järjekordset arenguetappi, mida eri kurjategijate rühmitused kasutavad selle ilmumisest saadik üha sagedamini sisenemisvektorina. Pahavara peitmine brauseri vahemälu piltidesse muudab tuvastamise signatuuripõhiste turvalahenduste ja võrguseire jaoks veelgi keerulisemaks, kuna liiklus näib esmapilgul tavapärase veebisisu laadimisena.

Ettevõtetel tasuks tugevdada töötajate koolitust ClickFix-mustrite osas, kuna rünne tugineb sotsiaalinseneeriale, mitte tehnilistele nõrkustele. Lisaks on soovitatav kontrollida, kas lõpp-punktide tuvastuslahendused suudavad ära tunda ebatavalist käsurea tegevust, mis on tüüpiline ClickFix-ahelatele, sõltumata sellest, kuidas kasulik koorem lõpuks maskeeritakse.


Allikas: www.bleepingcomputer.com · Avaldatud 3. august 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: