Terimler

ClickFix

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Rus Star Blizzard grubu, CosmicPulse kötü amaçlı yazılımını yüklemek için RedFlick tekniğini kullanıyor

Rus Star Blizzard grubu, CosmicPulse kötü amaçlı yazılımını yüklemek için RedFlick tekniğini kullanıyor

Microsoft araştırmacıları, Rus Star Blizzard grubunun kimlik avı mesajları ve kötü amaçlı kısayol dosyaları aracılığıyla CosmicPulse arka kapısını yaymak için kullandığı yeni bir teslim tekniğini tespit etti. 100'den fazla kuruluşu hedef alan kampanyalar, enfeksiyon zincirinin kurbandan asgari müdahaleyle çalıştırılmasını sağladı.

CN
Microsoft: Star Blizzard geliştiriyor kimlik avı kampanyalarını RedFlick tekniğiyle

Microsoft: Star Blizzard geliştiriyor kimlik avı kampanyalarını RedFlick tekniğiyle

Microsoft, Rusya bağlantılı Star Blizzard grubunun daha geniş kapsamlı kimlik avı kampanyalarına ve ele geçirilmiş web sitelerinin kullanımına yöneldiğini, kurbanın daha az etkileşimiyle CosmicPulse arka kapısını yaymak için RedFlick tekniğini kullandığını tespit etti. Kampanyalar, aralarında hükümet kurumları, sivil toplum kuruluşları ve Ukrayna'ya verilen destekle bağlantılı araştırma merkezlerinin de bulunduğu 100'den fazla kuruluşu hedef aldı.

CN
Siber suçluları ClickFix saldırıları gerçekleştirmek ve uzaktan erişim yazılımları yaymak için özel GPT'lerden yararlanıyor

Siber suçluları ClickFix saldırıları gerçekleştirmek ve uzaktan erişim yazılımları yaymak için özel GPT'lerden yararlanıyor

Kötü amaçlı bir kampanya, kullanıcıları PowerShell komutları çalıştırmalarını isteyen sahte sayfalara yönlendirmek için ChatGPT'nin özel sürümlerinden yararlandı ve bunun sonucunda uzaktan erişim truva atı yayıldı. Huntress, kötü amaçlı sayfaya en az 40 bağlantı tespit etti ve özel GPT ile ilişkili iki vakanın doğrulandığını belirtti.

CN
MacSync kötü amaçlı yazılımları yeni zararlı yükleri dağıtmak için herkese açık iCloud takvimlerinden yararlanıyor

MacSync kötü amaçlı yazılımları yeni zararlı yükleri dağıtmak için herkese açık iCloud takvimlerinden yararlanıyor

Saldırganlar, herkese açık iCloud takvim etkinliklerinin içine komutları gizleyerek bilgi hırsızı MacSync’in dağıtım yöntemini geliştirdi; ayrıca Finder adını taklit eden ve macOS cihazlarda komut çalıştırmaya ve veri çalmaya olanak tanıyan bir arka kapı ekledi.

CN
Yaygın geliştirici belgelerindeki deneme alan adı Windows kullanıcıları için ClickFix tuzağına dönüşüyor

Yaygın geliştirici belgelerindeki deneme alan adı Windows kullanıcıları için ClickFix tuzağına dönüşüyor

Yıllardır belgelerde ve programlama örneklerinde varsayılan adres olarak kullanılan third-party.com alan adı, Windows kullanıcılarını kötü amaçlı PowerShell komutları çalıştırmaya yönlendiren sahte bir Cloudflare sayfası göstermeye başladı. Saldırının başarılı olduğuna dair doğrulanmış bir rapor bulunmuyor, ancak alan adının herkese açık depolarda ve projelerde yaygın olması, kodların olduğu gibi kopyalanması açısından potansiyel bir risk oluşturuyor.

CN
Brevo tedarik zinciri saldırısında müşterilerin sitelerine ClickFix kötü amaçlı yazılımları enjekte edildi

Brevo tedarik zinciri saldırısında müşterilerin sitelerine ClickFix kötü amaçlı yazılımları enjekte edildi

Brevo, saldırganların Cloudflare’daki hesabına ait bir API anahtarını çaldığını ve bu anahtarı sitelerinin içeriğini ve müşterilerin sitelerine eklediği JavaScript dosyalarını değiştirmek için kullandığını doğruladı. Bu durum ClickFix sayfalarının ve kötü amaçlı yazılımların dağıtılmasına yol açtı. Kampanya, bazı WordPress sitelerine kalıcı bir arka kapının eklenmesini de içerirken şirket, uygulama arayüzünün, müşteri verilerinin ve e-posta teslim altyapısının etkilenmediğini söyledi.