❗️ Microsoft Threat Intelligence опубликовала разбор новой схемы атак ✋ClickFix
Команда Microsoft Threat Intelligence опубликовала разбор обновлённой схемы атак ClickFix. Злоумышленники модернизировали типовой механизм доставки вредоносного ПО. Вместо прямого скачивания скрипта после запуска команды вредоносный код предварительно помещается в кэш браузера под видом графического файла PNG.
🥷❗️ Механика обхода ограничений и закрепления:
————————
1️⃣ Предварительное кэширование полезной нагрузки. Скомпрометированный веб-ресурс заранее сохраняет в кэше браузера объёмный скрипт на VBScript, замаскированный под изображение в формате PNG. Этот приём скрывает исполняемый скрипт и позволяет обойти лимит на длину команды в системном диалоговом окне «Выполнить» (Win + R).
2️⃣ Социальная инженерия через буфер обмена. Жертве показывают фальшивую страницу верификации, которая инструктирует открыть окно «Выполнить», вставить содержимое буфера обмена и нажать Enter.
Команда Microsoft Threat Intelligence опубликовала разбор обновлённой схемы атак ClickFix. Злоумышленники модернизировали типовой механизм доставки вредоносного ПО. Вместо прямого скачивания скрипта после запуска команды вредоносный код предварительно помещается в кэш браузера под видом графического файла PNG.
🥷❗️ Механика обхода ограничений и закрепления:
————————
1️⃣ Предварительное кэширование полезной нагрузки. Скомпрометированный веб-ресурс заранее сохраняет в кэше браузера объёмный скрипт на VBScript, замаскированный под изображение в формате PNG. Этот приём скрывает исполняемый скрипт и позволяет обойти лимит на длину команды в системном диалоговом окне «Выполнить» (Win + R).
2️⃣ Социальная инженерия через буфер обмена. Жертве показывают фальшивую страницу верификации, которая инструктирует открыть окно «Выполнить», вставить содержимое буфера обмена и нажать Enter.