DoseFix В ПРЯМОМ ЭФИРЕ
0голоса
Кибербезопасность·Весь мир·ПОДТВЕРЖДЕНО

Кампания TerminalFix развертывает обратный туннель через многоступенчатую атаку

Весь мир·
DoseFix EditorialСводка из нескольких источников

Microsoft Threat Intelligence наблюдала кампанию TerminalFix, вариант ClickFix, нацеленную на организации в различных отраслях. Кампания использует скомпрометированные веб-сайты для отображения поддельного оверлея проверки Cloudflare CAPTCHA, который обманом заставляет пользователей копировать и выполнять вредоносную команду PowerShell. В отличие от более ранних вариантов ClickFix, которые обычно доставляют один инфостилер, эта кампания развертывает сложную многоступенчатую цепочку атак, сочетающую DLL- sideloading, извлечение полезной нагрузки с помощью стеганографии, обширную разведку Active Directory и специальный имплант обратного туннеля, предоставляя атакующему постоянный прокси-доступ на уровне сети через скомпрометированный хост. Цепочка атак развивается от социальной инженерии через доставку полезной нагрузки, закрепление, разведку и, наконец, туннелирование сети. Microsoft предоставляет рекомендации по обнаружению и охоте.

Автоперевод · EN
1 источники
Весь мир

Комментарии 0

Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.

Сохраняйте уважительный тон и отделяйте мнения от проверенной информации.

Комментариев пока нет. Начните обсуждение.

Что мы знаем

Кампания использует скомпрометированные веб-сайты для отображения поддельного оверлея проверки CAPTCHA Cloudflare, который обманом заставляет пользователей копировать и выполнять вредоносную команду PowerShell.

1 источники

Цепочка атак включает подгрузку DLL, извлечение полезной нагрузки с помощью стеганографии, разведку Active Directory и пользовательский имплант с обратным туннелем.

1 источники

Microsoft Threat Intelligence наблюдала кампанию TerminalFix, вариант ClickFix, нацеленную на организации в различных отраслях.

1 источники

Обратный туннель обеспечивает постоянный прокси-доступ на уровне сети через скомпрометированный хост.

1 источники

Microsoft предоставляет обнаружения и руководство по охоте в блоге.

1 источники
Прозрачность источников

Откройте любой источник, чтобы увидеть его оригинальный язык, время получения DoseFix и подтверждаемые им утверждения.

Microsoft Security Blog

TerminalFix campaign deploys a reverse tunnel through multistage intrusion

microsoft.com · EN · Опубликовано · Получено
Независимый

Прямые репортажи

Смотреть все
Анализ кампании TerminalFixМестный голос · Весь мир
Проверено
Кампания TerminalFix развертывает обратный туннель через многоступенчатую атаку | DoseFix