DNS TXT Haberleri

ClickFix saldırıları kötü amaçlı yükleri gizlemek için evriliyor
⭐ 75

ClickFix saldırıları kötü amaçlı yükleri gizlemek için evriliyor

Tehdit aktörleri ClickFix saldırılarını DNS TXT kayıtları ve tarayıcı önbelleği ön yüklemesiyle gizleyerek erken tespiti zorlaştırıyor. Flare araştırması CrocoRat kampanyasında PowerShell komutunun DNS üzerinden sonraki yükü çektiğini ortaya koyuyor. Microsoft da önbelleğe PNG kılığında yüklenen komutlarla Run iletişim kutusu sınırını aşan bir varyant tespit etti.

10 görüntülenme