В начале 2025 года на киберпространстве появилась новая вредоносная программа-загрузчик — CastleLoader, которая быстро заняла доминирующее положение среди угроз. Используя современные методы фишинга и сложные технические приемы, эта вредоносная платформа представляет серьёзную опасность для критически важных объектов, включая государственные учреждения. Основу атак CastleLoader составляет использование фишинговых технологий ClickFix, которые направлены на обман пользователей через домены, маскирующиеся под легитимные приложения и известные библиотеки для разработки ПО. Для большей убедительности злоумышленники создают тематические страницы, имитирующие Cloudflare и другие популярные сервисы. Жертвы, переходя по вредоносным ссылкам и выполняя предложенные команды, загружают вредоносное ПО, подобранное с учетом целей конкретной кампании. В результате зараженные устройства могут быть атакованы похитителями информации и троянскими программами удаленного доступа (RAT), что открывает злоумыш