DOUBLECUP utiliza ClickFix y PNG en caché para entregar CountLoader y DeviceManager RAT
Análisis CyberFlows
Esta noticia es importante porque muestra la evolución de las técnicas de ataque de los ciberdelincuentes, quienes están utilizando métodos cada vez más sofisticados para entregar malware y mantenerse ocultos. La utilización de imágenes PNG con contenido oculto y la explotación de la caché del navegador son técnicas que pueden ser difíciles de detectar y mitigar. Los profesionales de seguridad deben estar al tanto de estas amenazas y tomar medidas para proteger los sistemas y redes contra este tipo de ataques. La detección temprana y la respuesta rápida son clave para minimizar el impacto de estos ataques.
Acciones recomendadas: Revisar y actualizar las políticas de seguridad para incluir la detección de imágenes PNG con contenido oculto | Implementar soluciones de seguridad que monitoren la caché del navegador y detecten actividad sospechosa | Capacitar a los usuarios sobre los riesgos de los ataques de phishing y la importancia de mantener el software y los sistemas operativos actualizados
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Un nuevo servicio de carga de malware como servicio (LaaS) llamado DOUBLECUP utiliza lures de ClickFix para almacenar imágenes PNG con malware en la caché del navegador de las víctimas y entregar finalmente CountLoader y un troyano de acceso remoto llamado DeviceManager. Esto representa una amenaza significativa para la seguridad de los sistemas informáticos. La técnica de DOUBLECUP implica el uso de imágenes PNG con contenido oculto que se ejecutan en la caché del navegador.
A new Russian loader-as-a-service (LaaS) codenamed DOUBLECUP has been using ClickFix lures as a way to stage malware-laced PNG images in victims' browser cache and ultimately deliver CountLoader and a previously undocumented remote access trojan called DeviceManager. "The first stage drops a steganographic PNG image into the browser's cache, retrieves its hidden content, and executes the second