Հետ
Կիբերանվտանգություն և գաղտնիություն

ClickFix հարձակումները կատարելագործվում են՝ վնասակար ծանրաբեռնվածությունը թաքցնելու համար

Dark Reading
Advertisement468 × 90
ClickFix հարձակումները կատարելագործվում են՝ վնասակար ծանրաբեռնվածությունը թաքցնելու համար

Անվտանգության ոլորտի հետազոտողները բացահայտել են «ClickFix» սոցիալական ինժեներիայի հարձակումների զգալի էվոլյուցիա, որոնք այժմ օգտագործում են ավելի բարդ մեթոդներ՝ վնասակար ծանրաբեռնվածությունը թաքցնելու համար: Հարձակվողները ավելի հաճախ են օգտագործում DNS TXT գրառումները և բրաուզերի քեշի նախնական բեռնման տեխնիկան՝ իրենց արշավների սկզբնական փուլերը քողարկելու համար: DNS գրառումներում վնասակար հրահանգներ ներդնելով և բրաուզերի հնարավորությունները բովանդակությունը նախապես բեռնելու համար օգտագործելով՝ հարձակվողները զգալիորեն դժվարացնում են անվտանգության գործիքների կողմից վնասակար գործունեության հայտնաբերումը մինչև դրա իրականացումը: Այս մարտավարությունը թույլ է տալիս չարամիտ ծրագրերին շրջանցել ավանդական հայտնաբերման համակարգերը՝ պահելով վնասակար կոդը թաքնված մինչև առաքման վերջին պահը: Կիբերանվտանգության փորձագետները զգուշացնում են, որ այս գաղտնի տեխնիկաները վկայում են ավելի խուսափողական մեխանիզմների անցման մասին, ինչը պահանջում է DNS երթևեկության և բրաուզերի վարքագծի ավելի խիստ մոնիտորինգ:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

50 առողջապահական կազմակերպությունների 2,5 միլիոն սարքերի վերլուծությունը ցույց է տվել, որ ոլորտը դեռևս պատրաստ չէ հետքվանտային կրիպտոգրաֆիայի դարաշրջա…

Dark Reading

Google-ը հայտնել է, որ հարձակվողները հաջողությամբ գրավել են երեք վերին մակարդակի դոմեններ (.gh, .sl և .as)՝ Google-ի և այլ խոշոր ծառայությունների համա…

Ars Technica
Advertisement970 × 250