Medium

UAC-0145 Uses ClickFix CAPTCHAs to Infect Ukrainian Devices wih Malware

Was ist passiert?

Die russische Hackergruppe UAC-0145, ein Subcluster der Sandworm-Gruppe des GRU, führt gezielt Angriffe gegen ukrainische Ziele durch. Die Angreifer nutzen die sogenannte ClickFix-Strategie, um Benutzer dazu zu bringen, schädliche Software selbst zu installieren. Dabei werden gefälschte CAPTCHA-Abfragen verwendet, die Nutzer zum Download und zur Ausführung von Malware verleiten.

Hintergrund & Bedeutung

ClickFix ist eine bewährte Social-Engineering-Methode, bei der Angreifer legitim wirkende Sicherheitswarnungen oder Verifizierungsaufforderungen darstellen. Benutzer klicken aus Gewohnheit auf diese Schaltflächen, ohne die Gefahr zu erkennen. Sandworm ist für hochentwickelte Cyberangriffe bekannt und wird von staatlichen Akteuren als Werkzeug für Spionage und Sabotage eingesetzt.

Die Bedrohung ist besonders kritisch, da die Malware Daten stiehlt und sich damit Zugang zu sensiblen Informationen verschafft. Ukrainische Organisationen, insbesondere Regierungsbehörden und kritische Infrastrukturen, sind häufig Ziel solcher Kampagnen.

Empfehlungen für IT-Teams

  • Benutzer schulen: Regelmäßige Awareness-Trainings zu Social-Engineering-Angriffen durchführen
  • Endpoint Protection: Moderne EDR-Lösungen (Endpoint Detection & Response) einsetzen
  • Browserverwaltung: Strikte Richtlinien für Downloads implementieren
  • Multi-Faktor-Authentifizierung: MFA überall aktivieren, um Datendiebstahl zu minimieren
  • Monitoring: Verdächtige Prozesse und Netzwerkaktivitäten überwachen

Fazit

Die ClickFix-Kampagne von UAC-0145 zeigt, wie gefährlich Social Engineering bleibt. Eine Kombination aus technischen Schutzmaßnahmen und geschulten Mitarbeitern ist essentiell, um solche Angriffe abzuwehren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/uac-0145-uses-clickfix-captchas-to-infect-ukrainian-devices-wih-malware/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 20.07.2026
Alle CVEs ansehen