Direct naar de inhoud

Tag: ClickFix

Weekly Recap: Citrix-exploits en placeholder-lures

Een zogenoemde placeholder domain verscheen in circa 1.700 repositories en werd daarna omgezet in een malafide lure-site. In dezelfde week kwamen ook Citrix NetScaler ADC/Gateway-exploits en andere incidenten langs.

ClickFix lures en Psychedelic stealer: wat je moet weten

In campagnes met ClickFix lures worden Oekraïense websites ingezet om slachtoffers te misleiden met nep-Cloudflare verificatie. Daarna volgt het downloaden en uitvoeren van de Psychedelic stealer, die browserdata en wallet-informatie steelt.

ChainScript RAT: ClickFix met Polygon C2

Onderzoekers waarschuwen voor de ChainScript RAT, die via ClickFix-lures wordt geïnstalleerd. De malware vindt actieve C2 via een Polygon smart contract en krijgt zo flexibele, moeilijk te blokkeren besturing.

Supply chain aanval: malware op 100.000 sites

Brevo werd slachtoffer van een supply chain aanval waarbij kwaadaardige code werd geïnjecteerd in sites van klanten. De impact kan oplopen tot meer dan 100.000 websites, met ClickFix-fraude als belangrijk onderdeel.

HBO Max Reddit-malvertising: ClickFix uitgelegd

Een gehackt, geverifieerd HBO Max-account op Reddit werd misbruikt voor malvertising via een ClickFix-aanval. In korte tijd werden honderden kwaadaardige advertenties ingezet voor zowel macOS als Windows.

Node.js runtime misbruikt voor malwarelevering

Aanvallers gebruiken de vertrouwde Node.js runtime om kwaadaardige scripts te verbergen en slachtoffers duurzaam te infecteren. In dit artikel zie je hoe dat gebeurt en wat je kunt doen om het risico te beperken.

Node.js misbruikt als malware-deploy tool: zo werkt het

Aanvallers gebruiken Node.js misbruikt: ze starten met node.exe (legitiem en ondertekend) en draaien daarin kwaadaardige scripts. Daardoor ontstaat een stille manier om malware te installeren en persisterend toegang te krijgen.

TerminalFix en de fake Cloudflare CAPTCHA-aanpak

TerminalFix misbruikt neppe Cloudflare CAPTCHA’s om slachtoffers PowerShell of Windows Terminal commando’s te laten uitvoeren. Microsoft beschrijft hoe de campagne via DLL sideloading en reverse-tunneling blijft hangen.