0票数
TerminalFix 活动通过多阶段入侵部署反向隧道
全球·
DoseFix Editorial多来源综合报道
微软威胁情报观察到 TerminalFix 活动,这是 ClickFix 的一个变体,针对多个行业的组织。该活动利用被入侵的网站显示虚假的 Cloudflare CAPTCHA 验证覆盖层,诱骗用户复制并执行恶意 PowerShell 命令。与早期通常只投放单个信息窃取程序的 ClickFix 变体不同,该活动部署了一个复杂的多阶段攻击链,结合了 DLL 侧加载、隐写术载荷提取、广泛的 Active Directory 侦察以及自定义反向隧道植入程序,使攻击者能够通过被入侵的主机获得持久的网络级代理访问。攻击链从社会工程学发展到载荷投放、持久化、侦察,最终实现网络隧道。微软提供了检测和搜寻指导。
文 自动翻译 · EN
●全球
⬡
已知信息
该活动利用被入侵的网站显示虚假的 Cloudflare CAPTCHA 验证覆盖层,诱骗用户复制并执行恶意 PowerShell 命令。
▤ 1 来源›
攻击链包括 DLL 侧加载、隐写术载荷提取、Active Directory 侦察以及自定义反向隧道植入。
▤ 1 来源›
Microsoft 威胁情报观察到 TerminalFix 活动,这是 ClickFix 的一个变种,针对多个行业的组织。
▤ 1 来源›
反向隧道通过受感染主机提供持久的网络级代理访问。
▤ 1 来源›
微软在博客中提供了检测和狩猎指南。
▤ 1 来源›
来源透明
MS打开任何来源以查看其原始语言、DoseFix接收时间及其支持的声明。
Microsoft Security Blog
独立↗TerminalFix campaign deploys a reverse tunnel through multistage intrusion
microsoft.com · EN · 发布于 · 接收时间实时报道
查看全部TerminalFix 活动分析本地声音 · 全球
已核实›评论 0
在长期保留的讨论串中讨论此事件;实时聊天保持独立。
暂无评论,来发起讨论吧。