TerminalFix攻撃キャンペーン、PowerShellとDLLサイドローディングで隠密なC2トンネルを構築
ClickFix型のソーシャルエンジニアリング、PowerShellの実行、DLLサイドローディング、Pythonベースのリバーストンネルを組み合わせた侵入キャンペーン「TerminalFix」が確認されました。標的ネットワーク内に隠密なコマンド&コントロール(C2)チャネルを構築する手口です。 「STAC4924」
ClickFix型のソーシャルエンジニアリング、PowerShellの実行、DLLサイドローディング、Pythonベースのリバーストンネルを組み合わせた侵入キャンペーン「TerminalFix」が確認されました。標的ネットワーク内に隠密なコマンド&コントロール(C2)チャネルを構築する手口です。 「STAC4924」
先月、Microsoftがマルウェア署名代行サービス提供者のFox Tempestを無力化したことで、「Lorem Ipsum」シェルコードローダー兼バックドアの運営者は、トロイの木馬化されたMicrosoft Teamsインストーラーによる配信手法を断念し、ClickFix誘導へと移行せざるを得なくなりました。202