Novo malware russo DOUBLECUP utiliza engenharia social para ataques
Um novo serviço de loader como serviço (LaaS) russo, denominado DOUBLECUP, tem utilizado iscas ClickFix para infiltrar imagens PNG maliciosas no cache do navegador das vítimas, levando à entrega de um trojan de acesso remoto (RAT) chamado DeviceManager e do CountLoader. O ataque começa com a inserção de uma imagem PNG esteganográfica no cache do navegador, que, ao ser acessada, executa um código malicioso. O DOUBLECUP, ativo desde junho de 2026, oferece aos operadores licenças e um cliente para criar campanhas de ataque, permitindo múltiplas operações por licença. Os operadores podem injetar código frontend em suas páginas ClickFix para ativar o malware, que utiliza técnicas de ofuscação e chaveamento ambiental para evitar detecções. O CountLoader e o DeviceManager têm funcionalidades avançadas, como a coleta de metadados do sistema e a comunicação com servidores de comando e controle (C2) via técnicas como DNS tunneling. O uso de contratos inteligentes no Ethereum para resolver a infraestrutura C2 destaca a sofisticação do ataque. A natureza modular e a capacidade de adaptação do malware representam uma ameaça significativa para usuários e empresas, especialmente em um cenário onde a engenharia social é cada vez mais prevalente.
Fonte: https://thehackernews.com/2026/08/doublecup-uses-clickfix-and-cached-pngs.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
