DoseFix AO VIVO
0votos
Cibersegurança·Global·CONFIRMADO

Campanha TerminalFix implanta túnel reverso por meio de intrusão em vários estágios

Global·
DoseFix EditorialSíntese de múltiplas fontes

A Microsoft Threat Intelligence observou uma campanha TerminalFix, uma variante do ClickFix, que visa organizações em vários setores. A campanha usa sites comprometidos para exibir uma sobreposição falsa de verificação CAPTCHA do Cloudflare que engana os usuários para copiar e executar um comando malicioso do PowerShell. Ao contrário das variantes anteriores do ClickFix que normalmente entregam um único infostealer, esta campanha implanta uma cadeia de ataque sofisticada em vários estágios que combina sideloading de DLL, extração de payload por esteganografia, reconhecimento extensivo do Active Directory e um implante de túnel reverso personalizado, dando ao atacante acesso persistente de proxy em nível de rede por meio do host comprometido. A cadeia de ataque progride da engenharia social para entrega de payload, persistência, reconhecimento e, finalmente, tunelamento de rede. A Microsoft fornece detecções e orientação de caça.

Tradução automática · EN
1 fontes
Global

Comentários 0

Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.

Mantenha o respeito e diferencie opinião de informação verificada.

Ainda não há comentários. Inicie a conversa.

O que sabemos

A campanha usa sites comprometidos para exibir uma sobreposição falsa de verificação CAPTCHA do Cloudflare que engana os usuários para copiar e executar um comando PowerShell malicioso.

1 fontes

A cadeia de ataque inclui sideloading de DLL, extração de payload esteganográfica, reconhecimento do Active Directory e um implante personalizado de túnel reverso.

1 fontes

A Microsoft Threat Intelligence observou uma campanha TerminalFix, uma variante do ClickFix, visando organizações em vários setores.

1 fontes

O túnel reverso fornece acesso proxy persistente em nível de rede através do host comprometido.

1 fontes

A Microsoft fornece detecções e orientação de caça no blog.

1 fontes
Transparência da fonte

Abra qualquer fonte para inspecionar seu idioma original, quando o DoseFix a recebeu e as afirmações que ela apoia.

Microsoft Security Blog

TerminalFix campaign deploys a reverse tunnel through multistage intrusion

microsoft.com · EN · Publicado · Recebido
Independente

Relatos ao vivo

Ver tudo
Análise da campanha TerminalFixVoz local · Global
Verificado
Campanha TerminalFix implanta túnel reverso por meio de intrusão em vários estágios | DoseFix