⭐ 75
ClickFix saldırıları kötü amaçlı yükleri gizlemek için evriliyor
Tehdit aktörleri ClickFix saldırılarını DNS TXT kayıtları ve tarayıcı önbelleği ön yüklemesiyle gizleyerek erken tespiti zorlaştırıyor. Flare araştırması CrocoRat kampanyasında PowerShell komutunun DNS üzerinden sonraki yükü çektiğini ortaya koyuyor. Microsoft da önbelleğe PNG kılığında yüklenen komutlarla Run iletişim kutusu sınırını aşan bir varyant tespit etti.