Ukraine warnt: ClickFix-Angriffe mit 8 Schadsoftware-Familien
Veröffentlicht am: 19.07.2026 um 19:23 Uhr | Redaktion boerse-global.de
Ukrainische Behörden schlagen Alarm: Eine gezielte Cyberattacke ĂŒberschwemmt das Land mit Schadsoftware.
Das Computer Emergency Response Team der Ukraine (CERT-UA) hat eine offizielle Warnung vor einer anhaltenden Cyberkampagne herausgegeben. Die Angreifer nutzen eine perfide Masche: GefÀlschte CAPTCHA-Abfragen auf kompromittierten Webseiten locken Nutzer in die Falle.
Die âClickFix"-Falle: So funktioniert der Angriff
Die TĂ€ter setzen auf eine Social-Engineering-Methode namens âClickFix". Auf manipulierten Internetseiten erscheinen gefĂ€lschte Sicherheitsabfragen. Anders als bei echten CAPTCHAs geht es hier nicht um den Schutz vor Bots. Die Nutzer werden aufgefordert, PowerShell-Befehle auszufĂŒhren â angeblich zur IdentitĂ€tsprĂŒfung oder Fehlerbehebung.
Wer den Anweisungen folgt, lĂ€dt unwissentlich schĂ€dliche Skripte herunter und fĂŒhrt sie aus. Als zusĂ€tzliches Einfallstor dient die Schadsoftware SMARTAXE, die die gefĂ€lschten CAPTCHA-Seiten ausliefert.
Immer mehr Unternehmen werden Opfer von Cyberangriffen â diese Checkliste hilft Ihnen, es zu verhindern. Experten erklĂ€ren im kostenlosen E-Book, wie Sie sich proaktiv absichern, bevor es zu spĂ€t ist. Kostenlosen Sicherheits-Ratgeber herunterladen
Ein ganzes Arsenal an Schadsoftware
Ist das System erst einmal kompromittiert, installiert die Angreifergruppe UAC-0145 eine breite Palette spezialisierter Schadprogramme. Die Sicherheitsforscher haben mehrere Schadsoftware-Familien identifiziert:
- GHETTOVIBE, SCOUTCURL und FLUIDLEECH
- LOADLOOP, KALAMBUR und SUMBUR
- TAMBUR und FREAKYPOLL
Der Angriff beschrĂ€nkt sich nicht auf Desktop-Systeme. Auch Android-GerĂ€te sind betroffen â hier setzen die Hacker auf die Schadsoftware COWARDDUCK. Die Werkzeuge dienen unterschiedlichen Zwecken: vom Diebstahl sensibler Daten bis zur dauerhaften Ăbernahme der kontrollierten Systeme.
Diese 7 psychologischen Schwachstellen Ihrer Mitarbeiter nutzen Hacker gnadenlos aus, wie die aktuelle Welle an Social-Engineering-Angriffen zeigt. Ein neuer Gratis-Report enthĂŒllt die aktuellen Methoden der Cyberkriminellen â und wie man sie entlarvt. Anti-Phishing-Paket jetzt kostenlos sichern
Staatlich gesteuerte Angreifer im Visier
Die AktivitĂ€ten dieser Kampagne haben im FrĂŒhjahr und FrĂŒhsommer 2026 stark zugenommen. Besonders im Juni und Juli verzeichneten die Behörden erhebliche Spitzen. Die Gruppe UAC-0145 wird mit dem berĂŒchtigten Kollektiv Sandworm (auch als APT44 bekannt) in Verbindung gebracht. Dieser Akteur gilt als hochentwickelte Bedrohung und wird fĂŒr mehrere spektakulĂ€re Angriffe in Osteuropa verantwortlich gemacht.
Die Warnung von CERT-UA unterstreicht die anhaltende Bedrohungslage. Die Behörde ĂŒberwacht weiterhin kompromittierte Domains und rĂ€t Unternehmen dringend, die PowerShell-AktivitĂ€ten sowie ungewöhnlichen ausgehenden Netzwerkverkehr genau zu ĂŒberwachen. Die Kampagne lĂ€uft parallel zu anderen Bedrohungen in der Region â etwa den Angriffen der Gruppe Fancy Bear, die mit gestohlenen Zugangsdaten und gefĂ€lschten Login-OberflĂ€chen gezielt Logistik- und Infrastrukturunternehmen attackiert.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Ănderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.
