🔒 Группировка ColdRiver использует ClickFix-атаки и поддельные CAPTCHA

🔒 Группировка ColdRiver использует ClickFix-атаки и поддельные CAPTCHA
Группа специалистов по информационной безопасности из Google Threat Intelligence Group отметила активизацию русскоязычной хакерской группировки ColdRiver. Хакеры применяют новые виды вредоносного ПО под названиями NoRobot, YesRobot и MaybeRobot. Распространение этих программ осуществляется через сложные цепочки, начинающиеся с социальной инженерии и атак типа ClickFix, включающих поддельные CAPTCHA.