ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁

ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁

ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁(APT)组织在最近的间谍活动中采用了这种技术。

ClickFix是一种社会工程策略,恶意网站冒充合法软件或文档共享平台。目标是通过网络钓鱼或恶意广告引诱,并显示虚假的错误信息,声称文件或下载失败。

然后,受害者被提示点击“修复”按钮,该按钮指示他们运行PowerShell或命令行脚本,从而在他们的设备上执行恶意软件。

微软威胁情报团队去年2月报告称,朝鲜黑客“Kimsuky”也将其用作虚假“设备注册”网页的一部分。

点击修复假设备注册页面

来自Proofpoint的一份最新报告显示,在2024年底到2025年初之间,Kimsuky(朝鲜)、MuddyWater(伊朗)以及APT28和UNK_RemoteRogue(俄罗斯)都在他们的目标间谍活动中使用了ClickFix。

ClickFix攻击的时间轴

ClickFix启用智能操作

从Kimsuky开始,攻击发生在2025年1月至2月,目标是专注于朝鲜相关政策的智库。朝鲜黑客利用欺骗的韩语、日语或英语电子邮件,假装发件人是日本外交官,以启动与目标的联系。

在建立信任之后,攻击者发送了一个恶意的PDF文件,链接到一个假的安全驱动器,提示目标通过手动复制PowerShell命令到他们的终端来“注册”。

这样做会获取第二个脚本,该脚本为持久化设置计划任务并下载QuasarRAT,同时向受害者显示一个诱饵PDF以进行转移。

Kimsuky攻击流

MuddyWater攻击发生在2024年11月中旬,以伪装成微软安全警报的电子邮件攻击了中东的39家组织。

收件人被告知,他们需要通过在计算机上以管理员身份运行PowerShell来应用关键的安全更新。这导致了“Level”的自我感染,这是一种可以促进间谍活动的远程监控和管理(RMM)工具。

特别声明:[ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

如今怎样?与小12岁美女结婚,许亚军:结婚4次,离婚后与何晴分开。(如今是怎么样的时代)

在拍摄《风荷怨》时,许亚军与“古典美人”何晴的情愫悄然滋生,使他对张晞的感情渐渐淡化,最终出现了离婚的想法。1999年,张晞因无法忍受许亚军的背叛,选择了结束这段维持了四年的婚姻。 现如今,61岁的许亚军与第…

如今怎样?与小12岁美女结婚,许亚军:结婚4次,离婚后与何晴分开。(如今是怎么样的时代)

《父母爱情》剧中三个细思极恐的剧情,细品之下不是滋味(《父母爱情》小说作者)

最终,江亚菲选择留下参军,而江卫民在岛上待了一年后,于1977年被迫下乡。观众对此表示理解,认为当时的特殊时代背景下,老丁的处境使得他不便与江德福保持联系,但从情理上看,作为老战友,四五年的时间里至少也应有过…

《父母爱情》剧中三个细思极恐的剧情,细品之下不是滋味(《父母爱情》小说作者)

【金蟾念珠】金蟾献宝,富贵盈门(金蟾咒语咋读)

醒福斋全新推出的「朱砂银金蟾念珠手串」,将千年招财祥瑞与现代珠宝美学完美融合。925银珠隔离设计:两颗3mm银珠精准定位在金蟾两侧,既提升整体精致度,又暗合"金银相伴"的吉祥寓意 六、醒福斋「朱砂金蟾招财

【金蟾念珠】金蟾献宝,富贵盈门(金蟾咒语咋读)

物联网与云计算(物联网与云计算有什么关系)

IaaS 提供基础的计算、存储和网络资源,如亚马逊的 AWS 云服务;PaaS 为开发者提供开发和运行应用程序的平台,如谷歌的 AppEngine;SaaS 则是直接为用户提供软件应用服务,如 Salesf…

物联网与云计算(物联网与云计算有什么关系)

您的家庭健康全能管家已上线,24小时守护家人健康(家庭健康什么意思)

无论置于客厅、办公室、社区活动站,还是养老机构,家医宝都能快速融入环境:▶ 家庭健康角:晨起检测全家状态,推荐时令养生食谱▶企业健康空间:午间3分钟完成压力指数评估,同步舒缓建议▶ 社区服务站:为居民提供…

您的家庭健康全能管家已上线,24小时守护家人健康(家庭健康什么意思)