TerminalFix kampanyası çok aşamalı saldırıyla ters tünel dağıtıyor
Microsoft Threat Intelligence, çeşitli sektörlerdeki kuruluşları hedef alan bir TerminalFix kampanyası gözlemledi. Kampanya, kullanıcıları kötü amaçlı bir PowerShell komutunu kopyalayıp çalıştırmaya kandıran sahte bir Cloudflare CAPTCHA doğrulama katmanı görüntülemek için güvenliği ihlal edilmiş web sitelerini kullanıyor. Genellikle tek bir bilgi hırsızı teslim eden önceki ClickFix varyantlarından farklı olarak bu kampanya, DLL sideloading, steganografik yük çıkarma, kapsamlı Active Directory keşfi ve özel bir ters tünel implantını birleştiren gelişmiş çok aşamalı bir saldırı zinciri dağıtıyor ve saldırgana ele geçirilen ana bilgisayar üzerinden kalıcı, ağ düzeyinde proxy erişimi sağlıyor. Saldırı zinciri sosyal mühendislikten yük teslimine, kalıcılığa, keşfe ve nihayetinde ağ tünellemeye doğru ilerliyor. Microsoft, tespit ve avlanma rehberliği sağlıyor.
Bildiklerimiz
Kampanya, kullanıcıları kötü amaçlı bir PowerShell komutunu kopyalayıp çalıştırmaları için kandıran sahte bir Cloudflare CAPTCHA doğrulama katmanı görüntülemek üzere güvenliği ihlal edilmiş web sitelerini kullanıyor.
▤ 1 kaynak›
Saldırı zinciri DLL sideloading, steganografik yük çıkarma, Active Directory keşfi ve özel bir ters tünel implantı içerir.
▤ 1 kaynak›
Microsoft Threat Intelligence, ClickFix'in bir varyantı olan TerminalFix kampanyasının çeşitli sektörlerdeki kuruluşları hedef aldığını gözlemledi.
▤ 1 kaynak›
Ters tünel, güvenliği ihlal edilmiş ana bilgisayar üzerinden kalıcı, ağ düzeyinde proxy erişimi sağlar.
▤ 1 kaynak›
Microsoft, blogda algılama ve avlanma rehberliği sağlar.
▤ 1 kaynak›
Microsoft Threat Intelligence, sahte CAPTCHA istemleri ve DLL sideloading kullanarak kalıcı ağ erişimi için ters tünel dağıtan bir ClickFix varyantı olan TerminalFix kampanyasını raporluyor.
Doğrulandı · 1 kaynakCanlı haberler
Tümünü görYorumlar 0
Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.
Henüz yorum yok. Sohbeti başlatın.