タグ: リバーストンネル

cyberpress.org

TerminalFix攻撃キャンペーン、PowerShellとDLLサイドローディングで隠密なC2トンネルを構築

ClickFix型のソーシャルエンジニアリング、PowerShellの実行、DLLサイドローディング、Pythonベースのリバーストンネルを組み合わせた侵入キャンペーン「TerminalFix」が確認されました。標的ネットワーク内に隠密なコマンド&コントロール(C2)チャネルを構築する手口です。 「STAC4924」

malwarebytes.com

TerminalFixはClickFixに似せているが、まったく異なるペイロードを送り込む

Microsoftが公開した詳細情報によると、同社はTerminalFixと呼ぶWindowsマルウェアキャンペーンを確認しています。 感染に使われるソーシャルエンジニアリングの手口は、ClickFixキャンペーンで確認されてきた手口と非常によく似ています。サイト訪問者には偽のCloudflare CAPTCHA

darkreading.com

「TerminalFix」キャンペーン、PowerShellを悪用した企業攻撃を展開

新たに登場したClickFix型のキャンペーンは、ユーザーを騙してPowerShellを開かせ、悪意あるコマンドを実行させることで、企業ネットワーク内に足場を築くことを狙った複雑な攻撃チェーンを開始します。近年、脅威アクターはソーシャルエンジニアリングキャンペーンにおいてClickFixへの依存を強めています。一般的な

cyberpress.org

TerminalFixによる攻撃、偽Cloudflare CAPTCHAで企業ネットワークにリバーストンネルを展開

この攻撃は、侵害されたWebサイト上に本物そっくりの偽のCloudflareTurnstile CAPTCHAが表示されることから始まります。ページには「Verify you are human(あなたが人間であることを確認してください)」というプロンプト、Cloudflareのブランディング、そして読み込み中のアニ

gbhackers.com

TerminalFix、偽CAPTCHAとDLLサイドローディング、ステガノグラフィを駆使してネットワークに侵入

TerminalFixと名付けられた高度なClickFix亜種のキャンペーンが確認されました。偽のCloudflare CAPTCHAプロンプトを使ってユーザーを騙し、攻撃者が制御するPowerShellコマンドを実行させる手口です。 このキャンペーンは従来型の情報窃取マルウェアを配布するのではなく、永続的なアクセス

gbhackers.com

ハッカーが偽Cloudflare CAPTCHAを悪用、リバーストンネル「TerminalFix」を展開

新たに確認された「TerminalFix」キャンペーンでは、偽のCloudflare CAPTCHAを使ってユーザーをだまし、悪意あるPowerShellコマンドを手動で実行させます。最終的に、侵害されたWindows端末は攻撃者のリバーストンネル用ピボットポイントに変えられてしまいます。 Microsoftによると