DoseFix LIVE
0voti
Sicurezza informatica·Globale·CONFERMATO

La campagna TerminalFix implementa un tunnel inverso tramite intrusione multistadio

Globale·
DoseFix EditorialSintesi da più fonti

Microsoft Threat Intelligence ha osservato una campagna TerminalFix, una variante di ClickFix, che prende di mira organizzazioni in diversi settori. La campagna utilizza siti web compromessi per mostrare una sovrapposizione di verifica CAPTCHA Cloudflare falsa che induce gli utenti a copiare ed eseguire un comando PowerShell dannoso. A differenza delle precedenti varianti ClickFix che in genere distribuiscono un singolo infostealer, questa campagna implementa una sofisticata catena di attacco multistadio che combina sideloading DLL, estrazione del payload tramite steganografia, estesa ricognizione di Active Directory e un impianto di tunnel inverso personalizzato, dando all'attaccante un accesso proxy persistente a livello di rete attraverso l'host compromesso. La catena di attacco progredisce dall'ingegneria sociale alla consegna del payload, alla persistenza, alla ricognizione e infine al tunneling di rete. Microsoft fornisce rilevamenti e indicazioni per la caccia alle minacce.

Tradotto automaticamente · EN
1 fonti
Globale

Cosa sappiamo

La campagna utilizza siti web compromessi per mostrare una sovrapposizione di verifica CAPTCHA Cloudflare falsa che induce gli utenti a copiare ed eseguire un comando PowerShell dannoso.

1 fonti

La catena di attacco include DLL sideloading, estrazione di payload steganografici, ricognizione di Active Directory e un impianto di tunnel inverso personalizzato.

1 fonti

Microsoft Threat Intelligence ha osservato una campagna TerminalFix, una variante di ClickFix, che prende di mira organizzazioni in diversi settori.

1 fonti

Il tunnel inverso fornisce accesso proxy persistente a livello di rete attraverso l'host compromesso.

1 fonti

Microsoft fornisce rilevamenti e indicazioni di caccia nel blog.

1 fonti
Analisi della campagna TerminalFix

Microsoft Threat Intelligence segnala una campagna variante di ClickFix, TerminalFix, che utilizza falsi prompt CAPTCHA e sideloading DLL per implementare un tunnel inverso per un accesso persistente alla rete.

Verificato · 1 fonti

Report live

Vedi tutto
Analisi della campagna TerminalFixVoce locale · Globale
Verificato

Commenti 0

Discuti l’evento in thread permanenti. La chat dal vivo resta separata.

Mantieni il confronto civile e distingui le opinioni dalle informazioni verificate.

Nessun commento. Inizia la conversazione.

La campagna TerminalFix implementa un tunnel inverso tramite intrusione multistadio | DoseFix