מקור: Microsoft Security Blog

תמונת תקציר לחדשת סייבר: קמפיין TerminalFix: תקיפת סייבר מתוחכמת המשתמשת ב-CAPTCHA מזויף כדי להשיג דריסת רגל בארגונים

חוקרי אבטחה של מיקרוסופט חשפו קמפיין תקיפה חדש בשם TerminalFix, המנצל אתרים שנפרצו כדי להציג אימות CAPTCHA מזויף של Cloudflare. התוקפים משכנעים משתמשים להריץ פקודות PowerShell מזיקות ב-Windows Terminal, מה שמוביל להתקנת נוזקה מורכבת הכוללת שימוש ב-DLL Sideloading, הסתרת נתונים בתוך תמונות (סטגנוגרפיה) והתקנת מנהרת תקשורת (Reverse Tunnel) המעניקה לתוקפים גישה מרחוק לרשת הארגונית. התקיפה מאפשרת לאיומים לבצע איסוף מידע נרחב בתוך רשת ה-Active Directory של הקורבן, ומהווה סיכון משמעותי לתנועה רוחבית ולהשתלטות על תשתיות ארגוניות רגישות. מומלץ לארגונים לבחון מכשירים שנחשפו ולחפש עקבות לפעילות זדונית או ניסיונות לתנועה לא מורשית ברשת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות