Компания CloudSEK TRIAD выявила развивающуюся киберкампанию, в центре которой находится сайт доставки вредоносного ПО, тематически связанный с «Clickfix» и программой-вымогателем Epsilon Red. Новая атака отличается от предыдущих стратегических приемов тем, что жертвам предлагается перейти на дополнительную страницу, где с помощью ActiveX выполняются вредоносные команды оболочки. Злоумышленники используют уязвимость ActiveXObject, позволяющую удаленное выполнение кода непосредственно в браузере, что значительно облегчает скрытую загрузку и активацию вредоносных файлов с контролируемого злоумышленниками IP-адреса. Это позволяет обходить обычные механизмы защиты от нежелательной загрузки и повышает риск масштабного заражения. Кроме технических особенностей, в кампании активно применяются методы социальной инженерии, среди которых: Эти приемы направлены на снижение подозрительности пользователей и формирование доверия за счет кажущегося безобидным интерфейса. Анализ инфраструктуры, стоящей