DoseFix בשידור חי
0הצבעות
אבטחת סייבר·גלובלי·מאומת

קמפיין TerminalFix פורס מנהרה הפוכה באמצעות חדירה רב-שלבית

גלובלי·
DoseFix Editorialסינתזה ממספר מקורות

Microsoft Threat Intelligence צפה בקמפיין TerminalFix, וריאנט של ClickFix, המכוון לארגונים במגוון תעשיות. הקמפיין משתמש באתרים שנפרצו כדי להציג שכבת אימות CAPTCHA מזויפת של Cloudflare המרמה משתמשים להעתיק ולהריץ פקודת PowerShell זדונית. בניגוד לווריאנטים קודמים של ClickFix שבדרך כלל מספקים גנב מידע יחיד, קמפיין זה פורס שרשרת תקיפה רב-שלבית מתוחכמת המשלבת טעינת DLL צדדית, חילוץ מטען באמצעות סטגנוגרפיה, סיור נרחב ב-Active Directory, והשתלת מנהרה הפוכה מותאמת אישית, המעניקה לתוקף גישת פרוקסי מתמשכת ברמת הרשת דרך המארח שנפרץ. שרשרת התקיפה מתקדמת מהנדסה חברתית דרך אספקת מטען, התמדה, סיור, ולבסוף מנהרת רשת. Microsoft מספקת הנחיות זיהוי וציד.

תורגם אוטומטית · EN
1 מקורות
גלובלי

מה ידוע

הקמפיין משתמש באתרים שנפגעו כדי להציג שכבת אימות CAPTCHA מזויפת של Cloudflare, המרמה משתמשים להעתיק ולהריץ פקודת PowerShell זדונית.

1 מקורות

שרשרת התקיפה כוללת DLL sideloading, חילוץ מטען סטגנוגרפי, סיור ב-Active Directory, ו-implant מותאם אישית של מנהרה הפוכה.

1 מקורות

מיקרוסופט Threat Intelligence צפתה בקמפיין TerminalFix, וריאנט של ClickFix, המכוון לארגונים במגוון תעשיות.

1 מקורות

המנהרה ההפוכה מספקת גישת פרוקסי מתמשכת ברמת הרשת דרך המחשב שנפגע.

1 מקורות

מיקרוסופט מספקת זיהויים והנחיות ציד בבלוג.

1 מקורות
ניתוח קמפיין TerminalFix

Microsoft Threat Intelligence מדווח על קמפיין וריאנט של ClickFix, TerminalFix, המשתמש בהנחיות CAPTCHA מזויפות ובטעינת DLL צדדית כדי לפרוס מנהרה הפוכה לגישה רשתית מתמשכת.

מאומת · 1 מקורות

דיווחים חיים

הצג הכול
ניתוח קמפיין TerminalFixקול מקומי · גלובלי
מאומת

תגובות 0

דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.

שמרו על דיון מכבד והבדילו בין דעה למידע מאומת.

עדיין אין תגובות. התחילו את השיחה.

קמפיין TerminalFix פורס מנהרה הפוכה באמצעות חדירה רב-שלבית | DoseFix