DoseFix В ПРЯМОМ ЭФИРЕ
0голоса
Кибербезопасность·Весь мир·ПОДТВЕРЖДЕНО

Кампания TerminalFix развертывает обратный туннель через многоступенчатую атаку

Весь мир·
DoseFix EditorialСводка из нескольких источников

Microsoft Threat Intelligence наблюдала кампанию TerminalFix, вариант ClickFix, нацеленную на организации в различных отраслях. Кампания использует скомпрометированные веб-сайты для отображения поддельного оверлея проверки Cloudflare CAPTCHA, который обманом заставляет пользователей копировать и выполнять вредоносную команду PowerShell. В отличие от более ранних вариантов ClickFix, которые обычно доставляют один инфостилер, эта кампания развертывает сложную многоступенчатую цепочку атак, сочетающую DLL- sideloading, извлечение полезной нагрузки с помощью стеганографии, обширную разведку Active Directory и специальный имплант обратного туннеля, предоставляя атакующему постоянный прокси-доступ на уровне сети через скомпрометированный хост. Цепочка атак развивается от социальной инженерии через доставку полезной нагрузки, закрепление, разведку и, наконец, туннелирование сети. Microsoft предоставляет рекомендации по обнаружению и охоте.

Автоперевод · EN
1 источники
Весь мир

Что мы знаем

Кампания использует скомпрометированные веб-сайты для отображения поддельного оверлея проверки CAPTCHA Cloudflare, который обманом заставляет пользователей копировать и выполнять вредоносную команду PowerShell.

1 источники

Цепочка атак включает подгрузку DLL, извлечение полезной нагрузки с помощью стеганографии, разведку Active Directory и пользовательский имплант с обратным туннелем.

1 источники

Microsoft Threat Intelligence наблюдала кампанию TerminalFix, вариант ClickFix, нацеленную на организации в различных отраслях.

1 источники

Обратный туннель обеспечивает постоянный прокси-доступ на уровне сети через скомпрометированный хост.

1 источники

Microsoft предоставляет обнаружения и руководство по охоте в блоге.

1 источники
Анализ кампании TerminalFix

Microsoft Threat Intelligence сообщает о кампании TerminalFix, варианте ClickFix, использующем поддельные CAPTCHA-запросы и DLL- sideloading для развертывания обратного туннеля для постоянного сетевого доступа.

Проверено · 1 источники

Прямые репортажи

Смотреть все
Анализ кампании TerminalFixМестный голос · Весь мир
Проверено

Комментарии 0

Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.

Сохраняйте уважительный тон и отделяйте мнения от проверенной информации.

Комментариев пока нет. Начните обсуждение.

Кампания TerminalFix развертывает обратный туннель через многоступенчатую атаку | DoseFix