UAC-0145 (Sandworm) cible l'Ukraine avec ClickFix et backdoors Android
19 juillet 2026 · Cybersécurité · CRWD,PANW,S,DBX
Le groupe russe UAC-0145, sous-cluster de Sandworm lié au GRU, utilise la technique ClickFix via de faux CAPTCHAs sur des sites compromis pour inciter des cibles ukrainiennes à exécuter des commandes PowerShell malveillantes. La campagne déploie plusieurs outils inédits (GHETTOVIBE, SCOUTCURL, FREAKYPOLL, COWARDDUCK) pour le vol de données et la prise de contrôle à distance. Des appareils Android sont également ciblés via des APK malveillants distribués sur des messageries, se faisant passer pour des outils de sécurité. Au moins 10 sites web ont été compromis entre juin et juillet 2026.