DoseFix LIVE
0stemmen
Cyberbeveiliging·Wereldwijd·BEVESTIGD

TerminalFix-campagne implementeert reverse tunnel via meerfasige intrusie

Wereldwijd·
DoseFix EditorialSynthese uit meerdere bronnen

Microsoft Threat Intelligence heeft een TerminalFix-campagne waargenomen, een variant van ClickFix, gericht op organisaties in meerdere sectoren. De campagne maakt gebruik van gecompromitteerde websites om een nep-Cloudflare-CAPTCHA-verificatie-overlay te tonen die gebruikers misleidt om een kwaadaardig PowerShell-commando te kopiëren en uit te voeren. In tegenstelling tot eerdere ClickFix-varianten die doorgaans een enkele infostealer leveren, implementeert deze campagne een geavanceerde meerfasige aanvalsketen die DLL-sideloading, steganografische payload-extractie, uitgebreide Active Directory-verkenning en een aangepaste reverse-tunnel-implant combineert, waardoor de aanvaller persistente proxytoegang op netwerkniveau krijgt via de gecompromitteerde host. De aanvalsketen vordert van social engineering via payload-levering, persistentie, verkenning en uiteindelijk netwerktunneling. Microsoft biedt detecties en jachtrichtlijnen.

Automatisch vertaald · EN
1 bronnen
Wereldwijd

Reacties 0

Bespreek dit evenement in blijvende threads. Livechat blijft apart.

Houd het respectvol en onderscheid meningen van geverifieerde informatie.

Nog geen reacties. Begin het gesprek.

Wat we weten

De campagne maakt gebruik van gecompromitteerde websites om een nep Cloudflare CAPTCHA-verificatie-overlay weer te geven die gebruikers misleidt om een kwaadaardig PowerShell-commando te kopiëren en uit te voeren.

1 bronnen

De aanvalsketen omvat DLL-sideloading, steganografische payload-extractie, Active Directory-verkenning en een aangepaste reverse-tunnel-implant.

1 bronnen

Microsoft Threat Intelligence heeft een TerminalFix-campagne waargenomen, een variant van ClickFix, gericht op organisaties in meerdere sectoren.

1 bronnen

De reverse tunnel biedt persistente proxy-toegang op netwerkniveau via de gecompromitteerde host.

1 bronnen

Microsoft biedt detecties en jachtrichtlijnen in de blog.

1 bronnen
Bron transparantie

Open elke bron om de originele taal, wanneer DoseFix het ontving, en de claims die het ondersteunt te inspecteren.

Microsoft Security Blog

TerminalFix campaign deploys a reverse tunnel through multistage intrusion

microsoft.com · EN · Gepubliceerd · Ontvangen
Onafhankelijk

Live rapporten

Alles bekijken
TerminalFix-campagneanalyseLokale stem · Wereldwijd
Geverifieerd
TerminalFix-campagne implementeert reverse tunnel via meerfasige intrusie | DoseFix