Technologies
Назад
Кибербезопасность и конфиденциальность

Атаки ClickFix эволюционируют, чтобы лучше скрывать вредоносные нагрузки

Dark Reading
Advertisement468 × 90
Атаки ClickFix эволюционируют, чтобы лучше скрывать вредоносные нагрузки

Исследователи безопасности выявили значительную эволюцию атак с использованием социальной инженерии «ClickFix», которые теперь применяют более сложные методы для сокрытия вредоносных нагрузок. Злоумышленники все чаще используют DNS TXT-записи и функции предварительной выборки кэша браузера для маскировки начальных этапов своих кампаний. Внедряя вредоносные инструкции в DNS-записи и используя функции браузера для предварительной загрузки контента, атакующие значительно затрудняют обнаружение вредоносной активности инструментами безопасности до момента её выполнения. Эта тактика позволяет вредоносному ПО обходить традиционные системы обнаружения, основанные на сигнатурах, сохраняя полезную нагрузку скрытой до самого момента доставки. Эксперты по кибербезопасности предупреждают, что эти скрытные методы свидетельствуют о переходе к более изощренным механизмам доставки, что требует усиления мониторинга DNS-трафика и поведения браузеров для снижения риска компрометации систем.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Недавнее исследование 2,5 миллионов устройств в 50 медицинских организациях выявило серьезные пробелы в готовности сектора к эпохе постквантовой крипт…

Dark Reading

Google сообщила, что злоумышленники успешно взломали три домена верхнего уровня (.gh, .sl и .as) для выпуска поддельных TLS-сертификатов для различных…

Ars Technica

Крупная кибератака на Oracle Health привела к масштабной утечке данных, затронувшей около 20 миллионов человек. Скомпрометированная информация включае…

CNET
Advertisement970 × 250