DoseFix LIVE
0stemmen
Cyberbeveiliging·Wereldwijd·BEVESTIGD

TerminalFix-campagne implementeert reverse tunnel via meerfasige intrusie

Wereldwijd·
DoseFix EditorialSynthese uit meerdere bronnen

Microsoft Threat Intelligence heeft een TerminalFix-campagne waargenomen, een variant van ClickFix, gericht op organisaties in meerdere sectoren. De campagne maakt gebruik van gecompromitteerde websites om een nep-Cloudflare-CAPTCHA-verificatie-overlay te tonen die gebruikers misleidt om een kwaadaardig PowerShell-commando te kopiëren en uit te voeren. In tegenstelling tot eerdere ClickFix-varianten die doorgaans een enkele infostealer leveren, implementeert deze campagne een geavanceerde meerfasige aanvalsketen die DLL-sideloading, steganografische payload-extractie, uitgebreide Active Directory-verkenning en een aangepaste reverse-tunnel-implant combineert, waardoor de aanvaller persistente proxytoegang op netwerkniveau krijgt via de gecompromitteerde host. De aanvalsketen vordert van social engineering via payload-levering, persistentie, verkenning en uiteindelijk netwerktunneling. Microsoft biedt detecties en jachtrichtlijnen.

Automatisch vertaald · EN
1 bronnen
Wereldwijd

Wat we weten

De campagne maakt gebruik van gecompromitteerde websites om een nep Cloudflare CAPTCHA-verificatie-overlay weer te geven die gebruikers misleidt om een kwaadaardig PowerShell-commando te kopiëren en uit te voeren.

1 bronnen

De aanvalsketen omvat DLL-sideloading, steganografische payload-extractie, Active Directory-verkenning en een aangepaste reverse-tunnel-implant.

1 bronnen

Microsoft Threat Intelligence heeft een TerminalFix-campagne waargenomen, een variant van ClickFix, gericht op organisaties in meerdere sectoren.

1 bronnen

De reverse tunnel biedt persistente proxy-toegang op netwerkniveau via de gecompromitteerde host.

1 bronnen

Microsoft biedt detecties en jachtrichtlijnen in de blog.

1 bronnen
TerminalFix-campagneanalyse

Microsoft Threat Intelligence meldt een ClickFix-variantcampagne, TerminalFix, die gebruikmaakt van nep-CAPTCHA-prompts en DLL-sideloading om een reverse tunnel te implementeren voor persistente netwerktoegang.

Geverifieerd · 1 bronnen

Live rapporten

Alles bekijken
TerminalFix-campagneanalyseLokale stem · Wereldwijd
Geverifieerd

Reacties 0

Bespreek dit evenement in blijvende threads. Livechat blijft apart.

Houd het respectvol en onderscheid meningen van geverifieerde informatie.

Nog geen reacties. Begin het gesprek.

TerminalFix-campagne implementeert reverse tunnel via meerfasige intrusie | DoseFix