20 de julio de 2026

Grupo UAC-0145 utiliza CAPTCHAs engañosos para infectar dispositivos en Ucrania

Grupo UAC-0145 utiliza CAPTCHAs engañosos para infectar dispositivos en Ucrania

Recientemente, se ha descubierto que un grupo de hackers respaldado por el estado ruso, conocido como UAC-0145, está utilizando una técnica ingeniosa llamada ClickFix para comprometer dispositivos en Ucrania. Este hallazgo fue reportado por el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) y es importante porque resalta cómo los ciberdelincuentes están adaptando sus tácticas para difundir malware (programas maliciosos que roban o dañan información) a través de métodos aparentemente inofensivos.

Cómo funciona el ataque

Los atacantes crean CAPTCHAs (pruebas que diferencian humanos de bots) falsos en sitios web comprometidos. Estos CAPTCHAs engañan a las víctimas para que ejecuten comandos de PowerShell, una herramienta de administración en Windows, que descarga y guarda un archivo VBS (Visual Basic Script) en la carpeta de inicio del sistema. Este archivo puede ser un programa malicioso conocido como GHETTOVIBE.

  • Se utilizan sitios web comprometidos para mostrar CAPTCHAs engañosos.
  • Los usuarios son instruidos a ejecutar comandos en su terminal.
  • El malware puede robar datos sensibles y realizar otras acciones maliciosas.

A quién afecta

Este ataque está dirigido principalmente a usuarios en Ucrania, donde los grupos de cibercriminales han intensificado sus actividades en el contexto de la guerra en curso. Al menos diez sitios web han sido comprometidos en este esfuerzo, lo que pone en riesgo a muchas personas y organizaciones que podrían caer en la trampa.

Qué significa esto para ti

Para los usuarios, esto implica una mayor necesidad de estar alerta ante posibles ataques cibernéticos. Es crucial no ejecutar comandos que no se comprendan completamente y tener cuidado al interactuar con sitios web que puedan parecer sospechosos. Las empresas deben considerar medidas de seguridad adicionales y formar a sus empleados sobre los riesgos del phishing y el malware para protegerse contra estas amenazas crecientes.

Escrito por:
Luis Carreón