ClickFix հարձակումները կատարելագործվում են՝ վնասակար ծանրաբեռնվածությունը թաքցնելու համար

Անվտանգության ոլորտի հետազոտողները բացահայտել են «ClickFix» սոցիալական ինժեներիայի հարձակումների զգալի էվոլյուցիա, որոնք այժմ օգտագործում են ավելի բարդ մեթոդներ՝ վնասակար ծանրաբեռնվածությունը թաքցնելու համար: Հարձակվողները ավելի հաճախ են օգտագործում DNS TXT գրառումները և բրաուզերի քեշի նախնական բեռնման տեխնիկան՝ իրենց արշավների սկզբնական փուլերը քողարկելու համար: DNS գրառումներում վնասակար հրահանգներ ներդնելով և բրաուզերի հնարավորությունները բովանդակությունը նախապես բեռնելու համար օգտագործելով՝ հարձակվողները զգալիորեն դժվարացնում են անվտանգության գործիքների կողմից վնասակար գործունեության հայտնաբերումը մինչև դրա իրականացումը: Այս մարտավարությունը թույլ է տալիս չարամիտ ծրագրերին շրջանցել ավանդական հայտնաբերման համակարգերը՝ պահելով վնասակար կոդը թաքնված մինչև առաքման վերջին պահը: Կիբերանվտանգության փորձագետները զգուշացնում են, որ այս գաղտնի տեխնիկաները վկայում են ավելի խուսափողական մեխանիզմների անցման մասին, ինչը պահանջում է DNS երթևեկության և բրաուզերի վարքագծի ավելի խիստ մոնիտորինգ:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Առողջապահական կարևորագույն համակարգերը պատրաստ չեն քվանտային դարաշրջանին
50 առողջապահական կազմակերպությունների 2,5 միլիոն սարքերի վերլուծությունը ցույց է տվել, որ ոլորտը դեռևս պատրաստ չէ հետքվանտային կրիպտոգրաֆիայի դարաշրջա…
Հաքերները կեղծ TLS վկայագրեր են ստացել Google-ի և այլ խոշոր ծառայությունների համար
Google-ը հայտնել է, որ հարձակվողները հաջողությամբ գրավել են երեք վերին մակարդակի դոմեններ (.gh, .sl և .as)՝ Google-ի և այլ խոշոր ծառայությունների համա…
Oracle Health-ի հաքերային հարձակումը բացահայտել է մոտ 20 միլիոն մարդու տվյալներ
Oracle Health-ի վրա իրականացված խոշոր կիբերհարձակման հետևանքով տեղի է ունեցել տվյալների լուրջ արտահոսք, որն ազդել է մոտ 20 միլիոն մարդու վրա: Կորզված…



