XMASKNEWS
Aktualizacja:
Dark ReadingEN→PLCyber

Ataki ClickFix ewoluują, aby lepiej ukrywać złośliwe ładunki

Napastnicy wykorzystują rekordy DNS TXT oraz mechanizm pre-fetchingu pamięci podręcznej przeglądarki, aby skuteczniej maskować wczesne etapy ataków.

Kampanie typu ClickFix przeszły ewolucję, wprowadzając nowe metody ukrywania złośliwego oprogramowania. Cyberprzestępcy starają się utrudnić wykrycie ataku na jego początkowym etapie.

Nowa technika opiera się na wykorzystaniu rekordów DNS TXT do przesyłania danych oraz mechanizmu pre-fetchingu w przeglądarkach internetowych. Pozwala to na pobieranie złośliwych ładunków w sposób mniej widoczny dla standardowych systemów monitorowania.

Zastosowane metody mają na celu ominięcie tradycyjnych mechanizmów obronnych, które mogą nie monitorować tak specyficznych kanałów komunikacji lub procesów przeglądarkowych. Utrudnia to analizę ruchu sieciowego i szybką reakcję na incydent.

Źródło: Dark Reading
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Dark Reading. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.