Атаки ClickFix эволюционируют, чтобы лучше скрывать вредоносные нагрузки

Исследователи безопасности выявили значительную эволюцию атак с использованием социальной инженерии «ClickFix», которые теперь применяют более сложные методы для сокрытия вредоносных нагрузок. Злоумышленники все чаще используют DNS TXT-записи и функции предварительной выборки кэша браузера для маскировки начальных этапов своих кампаний. Внедряя вредоносные инструкции в DNS-записи и используя функции браузера для предварительной загрузки контента, атакующие значительно затрудняют обнаружение вредоносной активности инструментами безопасности до момента её выполнения. Эта тактика позволяет вредоносному ПО обходить традиционные системы обнаружения, основанные на сигнатурах, сохраняя полезную нагрузку скрытой до самого момента доставки. Эксперты по кибербезопасности предупреждают, что эти скрытные методы свидетельствуют о переходе к более изощренным механизмам доставки, что требует усиления мониторинга DNS-трафика и поведения браузеров для снижения риска компрометации систем.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Недавнее исследование 2,5 миллионов устройств в 50 медицинских организациях выявило серьезные пробелы в готовности сектора к эпохе постквантовой крипт…
Хакеры получили поддельные TLS-сертификаты для Google и других крупных сервисов
Google сообщила, что злоумышленники успешно взломали три домена верхнего уровня (.gh, .sl и .as) для выпуска поддельных TLS-сертификатов для различных…
Хакерская атака на Oracle Health раскрыла данные почти 20 миллионов человек
Крупная кибератака на Oracle Health привела к масштабной утечке данных, затронувшей около 20 миллионов человек. Скомпрометированная информация включае…



