ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁

ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁(APT)组织在最近的间谍活动中采用了这种技术。

ClickFix是一种社会工程策略,恶意网站冒充合法软件或文档共享平台。目标是通过网络钓鱼或恶意广告引诱,并显示虚假的错误信息,声称文件或下载失败。

然后,受害者被提示点击“修复”按钮,该按钮指示他们运行PowerShell或命令行脚本,从而在他们的设备上执行恶意软件。

微软威胁情报团队去年2月报告称,朝鲜黑客“Kimsuky”也将其用作虚假“设备注册”网页的一部分。

今日霍州(www.jrhz.info)©️

点击修复假设备注册页面

来自Proofpoint的一份最新报告显示,在2024年底到2025年初之间,Kimsuky(朝鲜)、MuddyWater(伊朗)以及APT28和UNK_RemoteRogue(俄罗斯)都在他们的目标间谍活动中使用了ClickFix。

今日霍州(www.jrhz.info)©️

ClickFix攻击的时间轴

今日霍州(www.jrhz.info)©️

ClickFix启用智能操作

从Kimsuky开始,攻击发生在2025年1月至2月,目标是专注于朝鲜相关政策的智库。朝鲜黑客利用欺骗的韩语、日语或英语电子邮件,假装发件人是日本外交官,以启动与目标的联系。

在建立信任之后,攻击者发送了一个恶意的PDF文件,链接到一个假的安全驱动器,提示目标通过手动复制PowerShell命令到他们的终端来“注册”。

这样做会获取第二个脚本,该脚本为持久化设置计划任务并下载QuasarRAT,同时向受害者显示一个诱饵PDF以进行转移。

今日霍州(www.jrhz.info)©️

Kimsuky攻击流

MuddyWater攻击发生在2024年11月中旬,以伪装成微软安全警报的电子邮件攻击了中东的39家组织。

收件人被告知,他们需要通过在计算机上以管理员身份运行PowerShell来应用关键的安全更新。这导致了“Level”的自我感染,这是一种可以促进间谍活动的远程监控和管理(RMM)工具。

特别声明:[ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

『赵露思』『紧身裙』造型引两极评价,有人夸性感有人嫌太胖,你怎么看(『赵露思』穿)

键盘侠们显然并不买账,他们翻出了『赵露思』早年的微胖照片,开始调侃是不是偷偷胖了,却忘记了她去年在健身房挥汗如雨的视频,还曾一度登上热搜。记得之前有一次红毯亮相,她穿了一条淡粉色的『紧身裙』,立刻就被夸赞为95花颜值…

『赵露思』『紧身裙』造型引两极评价,有人夸性感有人嫌太胖,你怎么看(『赵露思』穿)

刘宇博:在镜头与舞台之间,书写童年另一种可能(播放刘宇宇的照片)

对六岁的刘宇博而言,是落水戏后『蒋欣』老师一句暖暖的问候,是李乃文老师在片场分享的一句经验,也是剧本空白处妈妈帮他标注的情绪记号。在家人的支持和“小腕来也”经纪人团队的专业护航下,他陆续接触到影视拍摄,从网剧到电…

刘宇博:在镜头与舞台之间,书写童年另一种可能(播放刘宇宇的照片)

77岁梁小龙瘦不足80斤 面容枯槁脸色蜡黄 4号仍外出街边吃烧鹅(梁小龙老了)

后来混剧组的朋友讲,梁小龙拍动作戏从不带护具,说“观众要信,就得先让自己疼”,结果落下一身暗伤,阴天下雨比天气预报还准。 传言里最后十天,他被拍到独自坐在茶餐厅角落,烧鹅上桌,先摸一摸脆皮,像在确认油温,再慢…

77岁梁小龙瘦不足80斤 面容枯槁脸色蜡黄 4号仍外出街边吃烧鹅(梁小龙老了)

如何准确咨询公墓陵园墓碑价格?曲阳衡骐石材雕塑有限公司或能解惑(如何进行咨询)

其专业服务和精湛雕工,能满足不同客户对墓碑材质、风格和工艺的需求。对于有复杂雕刻需求的客户,公司凭借经验丰富的工匠,可实现精美雕刻。问:曲阳衡骐石材雕塑有限公司能做复杂雕刻的墓碑吗? 答:可以,该公司有…

如何准确咨询公墓陵园墓碑价格?曲阳衡骐石材雕塑有限公司或能解惑(如何进行咨询)

他因演《枭起青壤》人气上升,《生命树》中换个造型,差点没认出(枭起青晋江)

今天,我们要聊的这位演员,在2025年因电视剧《枭起青壤》中出色的表现而迅速走红,虽然在《生命树》中,他的角色给人一种不那么容易认出的感觉,直到我看了好几集才认出他来。这让贺清源心情颓废了好一阵,直到他钟情的…

他因演《<strong>枭起青壤</strong>》人气上升,《<strong>生命树</strong>》中换个造型,差点没认出(枭起青晋江)