UAC-0145 usa CAPTCHAs ClickFix per infectar dispositius ucraïnesos amb malware

UAC-0145, grup rus Sandworm, enganya ucraïnesos amb falsos CAPTCHAs ClickFix per instal·lar malware que roba dades. Descobreix com protegir-te.

lunes, 20 de julio de 2026 • 5 min de lectura • Equip Q2BSTUDIO

Sandworm empra ClickFix per distribuir malware a Ucraïna

Una recent campanya de ciberatacs ha posat en alerta les autoritats ucraïneses: el grup UAC-0145, vinculat al temut Sandworm de la intel·ligència militar russa, està utilitzant CAPTCHAS falsos per enganyar usuaris i aconseguir que ells mateixos instal·lin malware en els seus dispositius. La tècnica, coneguda com a ClickFix, aprofita la confiança que els usuaris dipositen en els verificadors de seguretat per executar accions malicioses. Aquest nou vector d'atac demostra una vegada més com l'enginyeria social continua sent l'esglaó més feble en la cadena de ciberseguretat, fins i tot davant organitzacions altament tècniques.

ClickFix es basa en la imitació d'un CAPTCHA legítim. La víctima accedeix a un lloc web compromès o rep un enllaç maliciós que mostra una suposada verificació humana. En interactuar amb el fals CAPTCHA, se li indica que pressioni una combinació de tecles —com Ctrl+V— que en realitat pega un comando ocult al seu terminal. Aquest comandament descarrega i instal·la un troià que roba informació confidencial: credencials, arxius, cookies de sessió i dades de navegació. Tot això sense que l'usuari percebi l'amenaça fins que és massa tard.

El grup UAC-0145 és una detracció de Sandworm, una unitat de hackers avançats pertanyent al GRU rus. Sandworm ha estat responsable d'alguns dels ciberatacs més destructius de l'última dècada, inclosos els talls d'energia a Ucraïna el 2015 i el 2016, així com l'atac NotPetya. Ara, amb ClickFix, demostren una evolució cap a tàctiques més sigil·loses però igualment perilloses, centrades en el robatori de dades més que en la destrucció. Això suggereix un canvi estratègic cap a la intel·ligència i la recol·lecció d'informació sensible.

Ucraïna continua sent l'objectiu prioritari, però els experts adverteixen que aquest mètode pot replicar-se fàcilment contra altres regions. Qualsevol empresa o institució que manegi dades crítiques podria ser víctima d' una campanya similar adaptada al seu context. La facilitat amb què un usuari comú pot executar el comandament sense saber-ho converteix ClickFix en una amenaça transversal, que no requereix vulnerabilitats tècniques complexes, només engany psicològic.

Des d'una perspectiva empresarial, aquest tipus d'atac subratlla la necessitat d'invertir en ciberseguretat proactiva. Les organitzacions han d' implementar mesures com l' autenticació multifactor, la segmentació de xarxes, el monitoratge continu d' endpoints i, sobretot, la formació del personal. Un empleat capacitat per reconèixer tàctiques d'enginyeria social és la primera línia de defensa. A més, comptar amb eines de detecció basades en intel·ligència artificial pot identificar comportaments anòmals abans que el malware s'activi.

En aquest context, empreses com Q2BSTUDIO ofereixen serveis de ciberseguretat i pentesting que ajuden a avaluar la postura de seguretat d'una organització. Simular atacs reals permet descobrir vulnerabilitats abans que els adversaris les explotin. També brinden assessoria en la implementació de polítiques de seguretat i en la selecció de tecnologies adequades, com solucions de detecció i resposta en endpoints (EDR) i sistemes d'intel·ligència d'amenaces.

La protecció no es limita a la seguretat perimetral; també és crucial assegurar les aplicacions que utilitza l' empresa. El desenvolupament de programari a mida amb principis de seguretat des del disseny (security by design) minimitza les superfícies d'atac. Q2BSTUDIO desenvolupa aplicacions a mesura que integren controls de seguretat, autenticació robusta i xifrat de dades, tant en entorns on-premise com en el núvol. Això és especialment rellevant quan s'utilitzen serveis cloud AWS i Azure, on la responsabilitat compartida exigeix configuracions segures.

La intel·ligència artificial s'ha convertit en un aliat indispensable en la lluita contra el cibercrim. Els sistemes d'IA poden analitzar enormes volums de dades de trànsit de xarxa, logs i comportaments d'usuaris per detectar patrons sospitosos en temps real. Els agents IA, per exemple, poden automatitzar respostes a incidents menors, alliberant l'equip de seguretat per concentrar-se en amenaces més complexes. Q2BSTUDIO integra ia per a empreses i agents intel·ligents en les seves solucions de ciberseguretat, oferint una capa addicional de protecció predictiva.

No obstant, la tecnologia per si sola no n'hi ha prou. La cultura organitzacional ha de prioritzar la seguretat com un valor transversal. Les empreses que inverteixen en serveis intel·ligència de negoci i eines com Power BI poden visualitzar dades de telemetria de seguretat, facilitant la presa de decisions informades. El monitoratge constant d'indicadors de compromís i la correlació d'esdeveniments són pràctiques recomanades que, juntament amb un pla de resposta a incidents, preparen l'organització per reaccionar davant d'atacs com el ClickFix.

L'atac d'UAC-0145 també posa en relleu la importància de la ciberintel·ligència. Compartir informació sobre amenaces entre entitats governamentals i privades permet anticipar-se a noves campanyes. Les empreses que formen part de comunitats de confiança i que actualitzen periòdicament els seus sistemes i aplicacions redueixen significativament el risc. En aquest sentit, els serveis cloud AWS i Azure ofereixen eines de seguretat natives que, ben configurades, poden bloquejar moltes de les tècniques utilitzades per ClickFix.

Per a les pimes i grans corporacions, la recomanació és clara: no subestimar l'enginyeria social. Fins i tot els sistemes més robustos cauen si un usuari executa un comando maliciós. La formació contínua, la simulació d' atacs de phishing i la implementació de polítiques de mínim privilegi són passos essencials. A més, comptar amb un partner tecnològic que entengui el panorama d'amenaces actual marca la diferència. Q2BSTUDIO, amb la seva experiència en desenvolupament d'aplicacions multiplataforma i ciberseguretat, ajuda les empreses a construir defenses sòlides davant amenaces emergents.

El cas d'UAC-0145 i la tècnica ClickFix és un recordatori que la ciberseguretat és un camp dinàmic. Els atacants evolucionen constantment, i les defenses han de fer el mateix. La combinació de formació humana, tecnologia avançada —com intel·ligència artificial i agents IA—, i serveis professionals de seguretat és la millor estratègia per protegir els actius digitals. En un món on la informació és poder, evitar que les dades caiguin en mans equivocades és tant una responsabilitat com un avantatge competitiu.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.