MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
Russian OSINT

6 Oct, 09:01

Открыть в Max Поделиться

❗️ Microsoft Threat Intelligence опубликовала разбор новой схемы атак ✋ClickFix

Команда Microsoft Threat Intelligence опубликовала разбор обновлённой схемы атак ClickFix. Злоумышленники модернизировали типовой механизм доставки вредоносного ПО. Вместо прямого скачивания скрипта после запуска команды вредоносный код предварительно помещается в кэш браузера под видом графического файла PNG.

🥷❗️ Механика обхода ограничений и закрепления:
————————

1️⃣ Предварительное кэширование полезной нагрузки. Скомпрометированный веб-ресурс заранее сохраняет в кэше браузера объёмный скрипт на VBScript, замаскированный под изображение в формате PNG. Этот приём скрывает исполняемый скрипт и позволяет обойти лимит на длину команды в системном диалоговом окне «Выполнить» (Win + R).
2️⃣ Социальная инженерия через буфер обмена. Жертве показывают фальшивую страницу верификации, которая инструктирует открыть окно «Выполнить», вставить содержимое буфера обмена и нажать Enter.

108
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat