Tags

2 strony

Cloudflare

TerminalFix: Nowy wariant ClickFix wykorzystuje fałszywe CAPTCHA Cloudflare do wdrożenia backdoor'a

Nowy wariant ClickFix, TerminalFix, wykorzystuje fałszywe CAPTCHA Cloudflare do instalacji backdoor'a z dostępem sieciowym. Analiza Microsoft.

Microsoft ujawnił TerminalFix, nową odmianę ClickFix, która oszukuje użytkowników do uruchomienia złośliwego polecenia w Windows Terminal lub PowerShell, wykorzystując fałszywe CAPTCHA Cloudflare na skompromitowanych stronach. Kampania ta, skierowana do organizacji z różnych sektorów, wykorzystuje zaawansowane techniki, w tym DLL sideloading, ekstrakcję ładunków ukrytych w obrazach i tworzenie niestandardowego implantatu typu reverse-tunnel, zapewniając atakującym trwały, sieciowy dostęp proxy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

24 pakiety npm wykorzystują lustra unpkg do hostowania fałszywych stron CAPTCHA Cloudflare

24 pakiety npm wykorzystano do hostowania fałszywych stron CAPTCHA Cloudflare, przekierowując ofiary do infrastruktury phishingowej ClickFix.

Badacze bezpieczeństwa ujawnili kampanię wykorzystującą 24 pakiety npm jako darmową infrastrukturę phishingową, przekierowującą do fałszywych stron CAPTCHA w stylu ClickFix. Złośliwe oprogramowanie to pojedyncza strona HTML w pakiecie npm, której celem jest wykorzystanie rejestru npm i jego luster jako bezpiecznego miejsca przechowywania dla kodu phishingowego, a nie infekowanie programistów. Fałszywe strony CAPTCHA Cloudflare hostowane na zaufanych domenach luster, takich jak unpkg, mają na celu oszukanie użytkowników, nakłaniając ich do niepożądanych działań, które mogą prowadzić do dystrybucji złośliwego oprogramowania lub przejęcia danych uwierzytelniających.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)