TerminalFix अभियान बहु-चरणीय घुसपैठ के माध्यम से रिवर्स टनल तैनात करता है
Microsoft Threat Intelligence ने एक TerminalFix अभियान देखा है, जो ClickFix का एक वैरिएंट है, जो कई उद्योगों में संगठनों को लक्षित करता है। यह अभियान समझौता की गई वेबसाइटों का उपयोग करके एक नकली Cloudflare CAPTCHA सत्यापन ओवरले प्रदर्शित करता है जो उपयोगकर्ताओं को एक दुर्भावनापूर्ण PowerShell कमांड को कॉपी और निष्पादित करने के लिए धोखा देता है। पहले के ClickFix वेरिएंट के विपरीत जो आम तौर पर एक एकल इन्फोस्टीलर वितरित करते हैं, यह अभियान DLL साइडलोडिंग, स्टेग्नोग्राफ़िक पेलोड निष्कर्षण, व्यापक Active Directory टोही, और एक कस्टम रिवर्स-टनल इम्प्लांट को मिलाकर एक परिष्कृत बहु-चरणीय हमला श्रृंखला तैनात करता है, जो हमलावर को समझौता किए गए होस्ट के माध्यम से लगातार, नेटवर्क-स्तरीय प्रॉक्सी पहुंच प्रदान करता है। हमला श्रृंखला सोशल इंजीनियरिंग से पेलोड डिलीवरी, दृढ़ता, टोही, और अंततः नेटवर्क टनलिंग तक आगे बढ़ती है। Microsoft डिटेक्शन और हंटिंग मार्गदर्शन प्रदान करता है।
हम क्या जानते हैं
यह अभियान समझौता की गई वेबसाइटों का उपयोग करके एक नकली Cloudflare CAPTCHA सत्यापन ओवरले प्रदर्शित करता है जो उपयोगकर्ताओं को एक दुर्भावनापूर्ण PowerShell कमांड को कॉपी और निष्पादित करने के लिए धोखा देता है।
▤ 1 स्रोत›
हमले की श्रृंखला में DLL साइडलोडिंग, स्टेग्नोग्राफ़िक पेलोड निष्कर्षण, Active Directory टोही, और एक कस्टम रिवर्स-टनल इम्प्लांट शामिल है।
▤ 1 स्रोत›
Microsoft Threat Intelligence ने एक TerminalFix अभियान देखा, जो ClickFix का एक प्रकार है, जो कई उद्योगों में संगठनों को लक्षित करता है।
▤ 1 स्रोत›
रिवर्स टनल समझौता किए गए होस्ट के माध्यम से लगातार, नेटवर्क-स्तरीय प्रॉक्सी पहुंच प्रदान करता है।
▤ 1 स्रोत›
Microsoft ब्लॉग में डिटेक्शन और शिकार मार्गदर्शन प्रदान करता है।
▤ 1 स्रोत›
किसी भी स्रोत को खोलकर उसकी मूल भाषा, DoseFix को कब प्राप्त हुआ, और वह किन दावों का समर्थन करता है, देखें।
TerminalFix campaign deploys a reverse tunnel through multistage intrusion
microsoft.com · EN · प्रकाशित · प्राप्त हुआलाइव रिपोर्ट
सभी देखेंटिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।