ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁

ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁(APT)组织在最近的间谍活动中采用了这种技术。

ClickFix是一种社会工程策略,恶意网站冒充合法软件或文档共享平台。目标是通过网络钓鱼或恶意广告引诱,并显示虚假的错误信息,声称文件或下载失败。

然后,受害者被提示点击“修复”按钮,该按钮指示他们运行PowerShell或命令行脚本,从而在他们的设备上执行恶意软件。

微软威胁情报团队去年2月报告称,朝鲜黑客“Kimsuky”也将其用作虚假“设备注册”网页的一部分。

今日霍州(www.jrhz.info)©️

点击修复假设备注册页面

来自Proofpoint的一份最新报告显示,在2024年底到2025年初之间,Kimsuky(朝鲜)、MuddyWater(伊朗)以及APT28和UNK_RemoteRogue(俄罗斯)都在他们的目标间谍活动中使用了ClickFix。

今日霍州(www.jrhz.info)©️

ClickFix攻击的时间轴

今日霍州(www.jrhz.info)©️

ClickFix启用智能操作

从Kimsuky开始,攻击发生在2025年1月至2月,目标是专注于朝鲜相关政策的智库。朝鲜黑客利用欺骗的韩语、日语或英语电子邮件,假装发件人是日本外交官,以启动与目标的联系。

在建立信任之后,攻击者发送了一个恶意的PDF文件,链接到一个假的安全驱动器,提示目标通过手动复制PowerShell命令到他们的终端来“注册”。

这样做会获取第二个脚本,该脚本为持久化设置计划任务并下载QuasarRAT,同时向受害者显示一个诱饵PDF以进行转移。

今日霍州(www.jrhz.info)©️

Kimsuky攻击流

MuddyWater攻击发生在2024年11月中旬,以伪装成微软安全警报的电子邮件攻击了中东的39家组织。

收件人被告知,他们需要通过在计算机上以管理员身份运行PowerShell来应用关键的安全更新。这导致了“Level”的自我感染,这是一种可以促进间谍活动的远程监控和管理(RMM)工具。

特别声明:[ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

印度召开AI峰会,OpenAI奥特曼借机深化在印布局(印度年会)

尽管 OpenAI 尚未正式确认奥特曼的参会身份,但有消息显示,OpenAI计划在峰会期间于新德里举办多场闭门会议,奥特曼预计将出席,且公司还将于 2 月 19 日邀请风险投资人和行业高管参与专场活动。 值…

印度召开AI峰会,OpenAI奥特曼借机深化在印布局(印度年会)

『徐冬冬』从小喝到大喝到结婚,椰树用15年熬死所有快营销(『徐冬冬』从小喝过酒吗)

这,可能是2026年开年以来,最轻描淡写却又极具震撼力的品牌营销操作。最后,也是最绝的一招:它将一次商业行为伪装成了一次真情实感的流露。 所以,当全网都在为这瓶喜酒叫好,期待它上市时,我们究竟在欢呼什么…

『徐冬冬』从小喝到大喝到结婚,椰树用15年熬死所有快营销(『徐冬冬』从小喝过酒吗)

见解栏目组推荐电视剧《人之初》!(见识节目)

见解栏目组解读剧情由于高风在养父离世后,发现其死因蹊跷,继而揭开一段被尘封二十年的黑暗往事;吴飞飞则在家族企业危机与父权控制中,逐渐意识到自己不过是庞大谎言中的一枚棋子。 见解栏目组总结道《人之初》不止是一部…

见解栏目组推荐电视剧《<strong>人之初</strong>》!(见识节目)

3选1神仙打架!马龙樊振东王楚钦,谁才是国民女婿天花板?

这三位集颜值、实力与品格于一身的体育『明星』️,凭借各自鲜明特质,在“岳父岳母好感度”榜单上各占一席,这场“女婿天花板”之争,既充满生活趣味,更折射出大众对理想伴侣的多元期待。这种擅长制造欢乐、懂得哄人开心的特质,…

3选1神仙打架!马龙樊振东王楚钦,谁才是国民女婿天花板?

将门毒后》『王鹤棣』搭档『孟子义』,网友却担心女二和男二“掀桌”(将门毒后无弹窗笔趣阁)

根据知情人士透露,这部剧即将开机,然后网上传出配角阵容,我们都知道,一部剧想要成为爆剧,并不能仅依靠主演,配角也是非常重要的,就像《生万物》播出的时候,很多观众都是冲着配角去追剧,《轧戏》能够出圈,与男二号…

《<strong>将门毒后</strong>》『王鹤棣』搭档『孟子义』,网友却担心女二和男二“掀桌”(将门毒后无弹窗笔趣阁)