CapFix атакует российские компании письмами от имени госструктур
Positive Technologies сообщила о серии целевых атак группировки CapFix на российские организации. По данным компании, кампания шла с конца 2025 года по март 2026 года и затронула в том числе предприятия из промышленности и авиастроения.
Основной вектор - фишинговые письма, замаскированные под сообщения от государственных структур. Злоумышленники использовали вредоносные вложения и взломанную почтовую инфраструктуру, чтобы повысить доверие к рассылке и провести первичное заражение.
Судя по названию кампании и общему контексту, речь идет о развитии техники ClickFix, которая заставляет жертву самой запускать вредоносную команду под видом безобидного действия. Этот сценарий уже стал заметным трендом: Microsoft и другие исследователи ранее отмечали быстрый рост подобных атак, где вместо классического эксплойта злоумышленники давят на пользователя через фальшивые окна, проверки и инструкции.
Опасность таких атак в том, что они обходят часть привычных защитных механизмов. Если пользователь сам запускает команду или открывает вредоносный объект в доверенном приложении, дальше в цепочке могут появиться трояны удаленного доступа, кража учетных данных, закрепление в сети и подготовка к шифровальщику или шпионажу.