Ukraine, ClickFix-Angriffe

Ukraine warnt: ClickFix-Angriffe mit 8 Schadsoftware-Familien

Veröffentlicht am: 19.07.2026 um 19:23 Uhr | Redaktion boerse-global.de

Ukrainische Behörden warnen vor einer Cyberkampagne mit gefÀlschten CAPTCHAs, die Schadsoftware wie SMARTAXE und COWARDDUCK verbreitet.

Ukraine-Warnung: GefÀlschte CAPTCHAs verbreiten Schadsoftware
GlĂŒhende, abstrakte digitale Karte der Ukraine mit roten Warnsignalen, die einen Cyberangriff anzeigen, ĂŒberlagert mit BinĂ€rcode. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Ukrainische Behörden schlagen Alarm: Eine gezielte Cyberattacke ĂŒberschwemmt das Land mit Schadsoftware.

Das Computer Emergency Response Team der Ukraine (CERT-UA) hat eine offizielle Warnung vor einer anhaltenden Cyberkampagne herausgegeben. Die Angreifer nutzen eine perfide Masche: GefÀlschte CAPTCHA-Abfragen auf kompromittierten Webseiten locken Nutzer in die Falle.

Die „ClickFix"-Falle: So funktioniert der Angriff

Die TĂ€ter setzen auf eine Social-Engineering-Methode namens „ClickFix". Auf manipulierten Internetseiten erscheinen gefĂ€lschte Sicherheitsabfragen. Anders als bei echten CAPTCHAs geht es hier nicht um den Schutz vor Bots. Die Nutzer werden aufgefordert, PowerShell-Befehle auszufĂŒhren – angeblich zur IdentitĂ€tsprĂŒfung oder Fehlerbehebung.

Wer den Anweisungen folgt, lĂ€dt unwissentlich schĂ€dliche Skripte herunter und fĂŒhrt sie aus. Als zusĂ€tzliches Einfallstor dient die Schadsoftware SMARTAXE, die die gefĂ€lschten CAPTCHA-Seiten ausliefert.

Anzeige

Immer mehr Unternehmen werden Opfer von Cyberangriffen – diese Checkliste hilft Ihnen, es zu verhindern. Experten erklĂ€ren im kostenlosen E-Book, wie Sie sich proaktiv absichern, bevor es zu spĂ€t ist. Kostenlosen Sicherheits-Ratgeber herunterladen

Ein ganzes Arsenal an Schadsoftware

Ist das System erst einmal kompromittiert, installiert die Angreifergruppe UAC-0145 eine breite Palette spezialisierter Schadprogramme. Die Sicherheitsforscher haben mehrere Schadsoftware-Familien identifiziert:

  • GHETTOVIBE, SCOUTCURL und FLUIDLEECH
  • LOADLOOP, KALAMBUR und SUMBUR
  • TAMBUR und FREAKYPOLL

Der Angriff beschrĂ€nkt sich nicht auf Desktop-Systeme. Auch Android-GerĂ€te sind betroffen – hier setzen die Hacker auf die Schadsoftware COWARDDUCK. Die Werkzeuge dienen unterschiedlichen Zwecken: vom Diebstahl sensibler Daten bis zur dauerhaften Übernahme der kontrollierten Systeme.

Anzeige

Diese 7 psychologischen Schwachstellen Ihrer Mitarbeiter nutzen Hacker gnadenlos aus, wie die aktuelle Welle an Social-Engineering-Angriffen zeigt. Ein neuer Gratis-Report enthĂŒllt die aktuellen Methoden der Cyberkriminellen – und wie man sie entlarvt. Anti-Phishing-Paket jetzt kostenlos sichern

Staatlich gesteuerte Angreifer im Visier

Die AktivitĂ€ten dieser Kampagne haben im FrĂŒhjahr und FrĂŒhsommer 2026 stark zugenommen. Besonders im Juni und Juli verzeichneten die Behörden erhebliche Spitzen. Die Gruppe UAC-0145 wird mit dem berĂŒchtigten Kollektiv Sandworm (auch als APT44 bekannt) in Verbindung gebracht. Dieser Akteur gilt als hochentwickelte Bedrohung und wird fĂŒr mehrere spektakulĂ€re Angriffe in Osteuropa verantwortlich gemacht.

Die Warnung von CERT-UA unterstreicht die anhaltende Bedrohungslage. Die Behörde ĂŒberwacht weiterhin kompromittierte Domains und rĂ€t Unternehmen dringend, die PowerShell-AktivitĂ€ten sowie ungewöhnlichen ausgehenden Netzwerkverkehr genau zu ĂŒberwachen. Die Kampagne lĂ€uft parallel zu anderen Bedrohungen in der Region – etwa den Angriffen der Gruppe Fancy Bear, die mit gestohlenen Zugangsdaten und gefĂ€lschten Login-OberflĂ€chen gezielt Logistik- und Infrastrukturunternehmen attackiert.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Änderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.

de | wissenschaft | 69806776 |