ハッカーが信頼されたnpmミラーを悪用、偽Cloudflare ClickFixページのホスト先に
脅威アクターがnpmのパッケージ配信エコシステムを悪用し、信頼されたミラードメイン上で本物そっくりの偽Cloudflare認証ページをホストしていることが分かりました。開発者向けインフラをフィッシング配信の経路として利用する手口です。 OX Securityによると、同一のHTMLコードを含む悪意あるnpmパッケージ
脅威アクターがnpmのパッケージ配信エコシステムを悪用し、信頼されたミラードメイン上で本物そっくりの偽Cloudflare認証ページをホストしていることが分かりました。開発者向けインフラをフィッシング配信の経路として利用する手口です。 OX Securityによると、同一のHTMLコードを含む悪意あるnpmパッケージ
Group-IBの研究者らによると、ClickLock Stealerと名付けられた新たに確認されたmacOSマルウェアは、偽のCloudflare認証プロンプトとClickFix型のソーシャルエンジニアリングを悪用し、エクスプロイトや権限昇格を必要とせずにユーザーの端末を侵害しているとのことです。 このマルウェアは
偽CAPTCHAや「ClickFix」の誘導は、現代のWebにおいて最も執拗で巧...
この攻撃は、従業員にハッカーがMicrosoftのログイントークンを取得できるU...