TerminalFix kampanyası çok aşamalı saldırıyla ters tünel dağıtıyor
Microsoft Threat Intelligence, çeşitli sektörlerdeki kuruluşları hedef alan bir TerminalFix kampanyası gözlemledi. Kampanya, kullanıcıları kötü amaçlı bir PowerShell komutunu kopyalayıp çalıştırmaya kandıran sahte bir Cloudflare CAPTCHA doğrulama katmanı görüntülemek için güvenliği ihlal edilmiş web sitelerini kullanıyor. Genellikle tek bir bilgi hırsızı teslim eden önceki ClickFix varyantlarından farklı olarak bu kampanya, DLL sideloading, steganografik yük çıkarma, kapsamlı Active Directory keşfi ve özel bir ters tünel implantını birleştiren gelişmiş çok aşamalı bir saldırı zinciri dağıtıyor ve saldırgana ele geçirilen ana bilgisayar üzerinden kalıcı, ağ düzeyinde proxy erişimi sağlıyor. Saldırı zinciri sosyal mühendislikten yük teslimine, kalıcılığa, keşfe ve nihayetinde ağ tünellemeye doğru ilerliyor. Microsoft, tespit ve avlanma rehberliği sağlıyor.
Bildiklerimiz
Kampanya, kullanıcıları kötü amaçlı bir PowerShell komutunu kopyalayıp çalıştırmaları için kandıran sahte bir Cloudflare CAPTCHA doğrulama katmanı görüntülemek üzere güvenliği ihlal edilmiş web sitelerini kullanıyor.
▤ 1 kaynak›
Saldırı zinciri DLL sideloading, steganografik yük çıkarma, Active Directory keşfi ve özel bir ters tünel implantı içerir.
▤ 1 kaynak›
Microsoft Threat Intelligence, ClickFix'in bir varyantı olan TerminalFix kampanyasının çeşitli sektörlerdeki kuruluşları hedef aldığını gözlemledi.
▤ 1 kaynak›
Ters tünel, güvenliği ihlal edilmiş ana bilgisayar üzerinden kalıcı, ağ düzeyinde proxy erişimi sağlar.
▤ 1 kaynak›
Microsoft, blogda algılama ve avlanma rehberliği sağlar.
▤ 1 kaynak›
Herhangi bir kaynağı açarak orijinal dilini, DoseFix'nun ne zaman aldığını ve desteklediği iddiaları inceleyebilirsin.
TerminalFix campaign deploys a reverse tunnel through multistage intrusion
microsoft.com · EN · Yayımlandı · AlındıCanlı haberler
Tümünü görYorumlar 0
Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.
Henüz yorum yok. Sohbeti başlatın.