#clickfix

12 artikelen over dit onderwerp

DreigingenGehackte Oekraïense sites tonen nep-Cloudflare-pagina die Psychedelic Stealer installeertGehackte Oekraïense bedrijfssites tonen een valse Cloudflare-controle die via ClickFix de infostealer Psychedelic Stealer installeert.DreigingenMacSync-malware haalt opdrachten uit openbare iCloud-agenda'sKaspersky beschrijft een nieuwe MacSync-variant voor macOS die commando's uit openbare iCloud-agenda-items haalt om extra malware binnen te halen.AnalyseKwaadaardig voorbeelddomein third-party.com staat in ruim 1.700 repositoriesRuim 1.700 GitHub-repositories verwijzen naar third-party.com. Manifold vond ook dertien andere placeholderdomeinen met kwaadaardige inhoud.DreigingenPlaceholder-domein third-party.com misbruikt voor ClickFix-aanvallenThird-party.com, jarenlang een placeholder-domein in devdocs, toont nu een nep-Cloudflare-check die Windows-gebruikers via ClickFix besmet.DreigingenChainScript-RAT verspreid via ClickFix-trucs, verstopt zich via Polygon-blockchainBlackpoint ontdekte de ChainScript-RAT die zich voordoet als Spotify, Zoom en Teams en zijn C2-adressen verbergt via een Polygon-smart contract.DreigingenBrevo injecteert ClickFix-malware via gestolen Cloudflare-sleutelAanvallers gebruikten een gestolen Cloudflare API-sleutel van Brevo om nepverificatiepagina's en ClickFix-malware in te voegen op tot 100.000 klantsites.NieuwsHackers kapen Reddit-account HBO Max voor ClickFix-malwarecampagneAanvallers kaapten het geverifieerde Reddit-account van HBO Max en plaatsten advertenties die bezoekers via ClickFix malware lieten installeren.DreigingenMeer dan 5.400 gehackte sites verspreiden ClickFix-malware via de blockchainNetskope ontdekte een campagne die duizenden gehackte sites gebruikt voor ClickFix-malware, met instructies verstopt in smart contracts.DreigingenAanvallers zetten Node.js-runtime in als malware-wapen bij gerichte aanvallenSymantec ziet aanvallers die node.exe misbruiken om malware te verspreiden bij overheden, techbedrijven en hotels — de ondertekening omzeilt detectie.NieuwsTerminalFix: extra technische details over verborgen PowerShell-C2-kanaalAanvullend onderzoek naar de TerminalFix-campagne onthult een tweede, verborgen command-and-control-kanaal via het lokale bestandssysteem, naast de eerder gemelde Python-reverse-tunnel.DreigingenTerminalFix: nieuwe ClickFix-variant lokt slachtoffers naar Windows Terminal in plaats van het Run-vensterMicrosoft ontdekt TerminalFix: nepbezoekers van Cloudflare-CAPTCHA's die slachtoffers overhalen commando's in Windows Terminal of PowerShell te plakken, wat via DLL-sideloading een Python-gebaseerde reverse-tunnel-backdoor installeert.DreigingenAmnesiaStealer geeft aanvallers live meekijken in macOS-browsersessiesNieuwe macOS-malware AmnesiaStealer verspreidt zich via ClickFix-trucs en laat aanvallers via een WebSocket-kanaal live meekijken en besturen in de browser van het slachtoffer, met een screencast van zo'n 3fps.