威胁情报研究人员James_inthe_box分享了Clickfix攻击活动的初始有效载荷分析数据。Clickfix是一种社工攻击手段,攻击者通过伪装成合法软件或利用浏览器提示诱导用户执行恶意PowerShell命令。研究显示该攻击活动针对多个地区部署了不同的载荷变体,主要通过钓鱼邮件和 compromised 网站传播。建议企业加强对PowerShell执行日志的监控,并提醒用户警惕浏览器弹窗和伪装的技术支持界面。🔗 原文链接:https://x.com/James_inthe_box/status/2093348852602716578
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







