קמפיין TerminalFix פורס מנהרה הפוכה באמצעות חדירה רב-שלבית
Microsoft Threat Intelligence צפה בקמפיין TerminalFix, וריאנט של ClickFix, המכוון לארגונים במגוון תעשיות. הקמפיין משתמש באתרים שנפרצו כדי להציג שכבת אימות CAPTCHA מזויפת של Cloudflare המרמה משתמשים להעתיק ולהריץ פקודת PowerShell זדונית. בניגוד לווריאנטים קודמים של ClickFix שבדרך כלל מספקים גנב מידע יחיד, קמפיין זה פורס שרשרת תקיפה רב-שלבית מתוחכמת המשלבת טעינת DLL צדדית, חילוץ מטען באמצעות סטגנוגרפיה, סיור נרחב ב-Active Directory, והשתלת מנהרה הפוכה מותאמת אישית, המעניקה לתוקף גישת פרוקסי מתמשכת ברמת הרשת דרך המארח שנפרץ. שרשרת התקיפה מתקדמת מהנדסה חברתית דרך אספקת מטען, התמדה, סיור, ולבסוף מנהרת רשת. Microsoft מספקת הנחיות זיהוי וציד.
מה ידוע
הקמפיין משתמש באתרים שנפגעו כדי להציג שכבת אימות CAPTCHA מזויפת של Cloudflare, המרמה משתמשים להעתיק ולהריץ פקודת PowerShell זדונית.
▤ 1 מקורות›
שרשרת התקיפה כוללת DLL sideloading, חילוץ מטען סטגנוגרפי, סיור ב-Active Directory, ו-implant מותאם אישית של מנהרה הפוכה.
▤ 1 מקורות›
מיקרוסופט Threat Intelligence צפתה בקמפיין TerminalFix, וריאנט של ClickFix, המכוון לארגונים במגוון תעשיות.
▤ 1 מקורות›
המנהרה ההפוכה מספקת גישת פרוקסי מתמשכת ברמת הרשת דרך המחשב שנפגע.
▤ 1 מקורות›
מיקרוסופט מספקת זיהויים והנחיות ציד בבלוג.
▤ 1 מקורות›
Microsoft Threat Intelligence מדווח על קמפיין וריאנט של ClickFix, TerminalFix, המשתמש בהנחיות CAPTCHA מזויפות ובטעינת DLL צדדית כדי לפרוס מנהרה הפוכה לגישה רשתית מתמשכת.
מאומת · 1 מקורותדיווחים חיים
הצג הכולתגובות 0
דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.
עדיין אין תגובות. התחילו את השיחה.