DoseFix AO VIVO
0votos
Cibersegurança·Global·CONFIRMADO

Campanha TerminalFix implanta túnel reverso por meio de intrusão em vários estágios

Global·
DoseFix EditorialSíntese de múltiplas fontes

A Microsoft Threat Intelligence observou uma campanha TerminalFix, uma variante do ClickFix, que visa organizações em vários setores. A campanha usa sites comprometidos para exibir uma sobreposição falsa de verificação CAPTCHA do Cloudflare que engana os usuários para copiar e executar um comando malicioso do PowerShell. Ao contrário das variantes anteriores do ClickFix que normalmente entregam um único infostealer, esta campanha implanta uma cadeia de ataque sofisticada em vários estágios que combina sideloading de DLL, extração de payload por esteganografia, reconhecimento extensivo do Active Directory e um implante de túnel reverso personalizado, dando ao atacante acesso persistente de proxy em nível de rede por meio do host comprometido. A cadeia de ataque progride da engenharia social para entrega de payload, persistência, reconhecimento e, finalmente, tunelamento de rede. A Microsoft fornece detecções e orientação de caça.

Tradução automática · EN
1 fontes
Global

O que sabemos

A campanha usa sites comprometidos para exibir uma sobreposição falsa de verificação CAPTCHA do Cloudflare que engana os usuários para copiar e executar um comando PowerShell malicioso.

1 fontes

A cadeia de ataque inclui sideloading de DLL, extração de payload esteganográfica, reconhecimento do Active Directory e um implante personalizado de túnel reverso.

1 fontes

A Microsoft Threat Intelligence observou uma campanha TerminalFix, uma variante do ClickFix, visando organizações em vários setores.

1 fontes

O túnel reverso fornece acesso proxy persistente em nível de rede através do host comprometido.

1 fontes

A Microsoft fornece detecções e orientação de caça no blog.

1 fontes
Análise da campanha TerminalFix

A Microsoft Threat Intelligence relata uma campanha de variante do ClickFix, TerminalFix, que usa prompts falsos de CAPTCHA e sideloading de DLL para implantar um túnel reverso para acesso persistente à rede.

Verificado · 1 fontes

Relatos ao vivo

Ver tudo
Análise da campanha TerminalFixVoz local · Global
Verificado

Comentários 0

Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.

Mantenha o respeito e diferencie opinião de informação verificada.

Ainda não há comentários. Inicie a conversa.

Campanha TerminalFix implanta túnel reverso por meio de intrusão em vários estágios | DoseFix