タグ: ステガノグラフィ

malwarebytes.com

TerminalFixはClickFixに似せているが、まったく異なるペイロードを送り込む

Microsoftが公開した詳細情報によると、同社はTerminalFixと呼ぶWindowsマルウェアキャンペーンを確認しています。 感染に使われるソーシャルエンジニアリングの手口は、ClickFixキャンペーンで確認されてきた手口と非常によく似ています。サイト訪問者には偽のCloudflare CAPTCHA

darkreading.com

「TerminalFix」キャンペーン、PowerShellを悪用した企業攻撃を展開

新たに登場したClickFix型のキャンペーンは、ユーザーを騙してPowerShellを開かせ、悪意あるコマンドを実行させることで、企業ネットワーク内に足場を築くことを狙った複雑な攻撃チェーンを開始します。近年、脅威アクターはソーシャルエンジニアリングキャンペーンにおいてClickFixへの依存を強めています。一般的な

cyberpress.org

TerminalFixによる攻撃、偽Cloudflare CAPTCHAで企業ネットワークにリバーストンネルを展開

この攻撃は、侵害されたWebサイト上に本物そっくりの偽のCloudflareTurnstile CAPTCHAが表示されることから始まります。ページには「Verify you are human(あなたが人間であることを確認してください)」というプロンプト、Cloudflareのブランディング、そして読み込み中のアニ

gbhackers.com

TerminalFix、偽CAPTCHAとDLLサイドローディング、ステガノグラフィを駆使してネットワークに侵入

TerminalFixと名付けられた高度なClickFix亜種のキャンペーンが確認されました。偽のCloudflare CAPTCHAプロンプトを使ってユーザーを騙し、攻撃者が制御するPowerShellコマンドを実行させる手口です。 このキャンペーンは従来型の情報窃取マルウェアを配布するのではなく、永続的なアクセス

bleepingcomputer.com

新たなDOUBLECUP ClickFixサービス、ブラウザキャッシュの画像にマルウェアを隠蔽

DOUBLECUPというロシア発の新しい「ローダー・アズ・ア・サービス」は、ClickFix攻撃を利用して被害者のブラウザにキャッシュされたPNG画像に悪意あるコードを隠し、最終的にCountLoaderをWindowsおよびmacOSデバイスに、そしてDeviceManagerという新しいリモートアクセス型トロイの

cyberpress.org

ACRステーラー、MSHTAとステガノグラフィJPEGを悪用したファイルレス認証情報窃取を実行

感染が成功すると、攻撃者はアカウントを乗っ取り、クラウドサービスにアクセスし、組織内でさらなる攻撃活動を展開できるようになります。 マルウェア・アズ・ア・サービスとして販売されていると報じられ、リブランドされたAmateraステーラーとの関連が指摘されているACRステーラーは、2つの著名な攻撃チェーンで確認されました