Хакери ховають шкідливий код у PNG-файлах і встановлюють реверс-тунелі через кампанію TerminalFix
Attack hides malware in PNGs and drops custom reverse tunnel on victims' machines
Дослідники Microsoft виявили кампанію TerminalFix — новий варіант техніки ClickFix, яка обманом змушує користувачів запускати шкідливі команди в PowerShell через фальшиву CAPTCHA-перевірку Cloudflare. Зловмисне навантаження приховане у зображеннях PNG за допомогою стеганографії, а після зараження встановлюється кастомний реверс-тунель, що дає зловмисникам постійний мережевий доступ до жертви. Атака також включає розвідку в Active Directory для пошуку контролерів домену та інших ключових систем.
Мовою оригіналу · EN
Microsoft researchers uncovered "TerminalFix," a ClickFix variant that tricks users into running malicious PowerShell commands via a fake Cloudflare CAPTCHA, hiding payloads inside PNG images via…
Читати оригінал на The Register →
Чому в стрічці: Детальна технічна історія про нову кіберзагрозу, актуальна для читача з високим інтересом до технологій.