Хакери використовують техніку ClickFix для розповсюдження Havoc C2 через сайти SharePoint

3 березня 2025 1 хвилина Автор: Newsman

Кіберзлочинці застосовують нову фішингову техніку ClickFix, щоб приховано поширювати Havoc C2 через SharePoint. Дослідники з Fortinet ForEGuard Labs виявили, що зловмисники використовують Microsoft Graph API, що дозволяє їм замаскувати шкідливу активність під легітимні запити.

Атака починається з розсилки фішингових листів із вкладеним HTML-файлом “Documents.html”, який відкриває фальшиву сторінку помилки. Користувачеві пропонують вручну виконати шкідливу команду PowerShell, що ініціює завантаження наступного етапу атаки. Цей сценарій перевіряє середовище виконання та, якщо система не захищена пісочницею, завантажує Python-інтерпретатор та запускає скрипт, що діє як завантажувач шкідливого коду KaynLdr. Завдяки цьому Havoc C2 може отримати контроль над зараженим пристроєм, виконувати команди, завантажувати файли та маніпулювати токенами доступу.

Havoc C2 — це альтернатива Cobalt Strike із відкритим вихідним кодом. Його використовують хакери для віддаленого контролю над системами, обходу антивірусного захисту та крадіжки даних.

Подібні методи вже використовувалися раніше, зокрема у фішингових кампаніях через рекламні платформи Google, спрямованих на викрадення облікових даних PayPal.

Зловмисники продовжують вдосконалювати техніки прихованого запуску шкідливого ПЗ, використовуючи довірені сервіси для обходу захисту. Компаніям рекомендується посилити заходи безпеки, зокрема блокувати автоматичне виконання PowerShell-скриптів та ретельно перевіряти походження вкладень у листах.

Інші статті по темі
Новини
Читати далі
Північнокорейські хакери вкрали 1,5 млрд $ в Ethereum у Bybit
ФБР підтвердило, що хакери з Північної Кореї, пов'язані з Lazarus Group, викрали з криптобіржі Bybit $1,5 млрд в Ethereum. Злом відбувся 21 лютого 2025 року, і був скомпрометований один з холодних гаманців. Атака була здійснена за допомогою шкідливого програмного забезпечення TraderTraitor, замаскованого під торговий інструмент;
251
Новини
Читати далі
Apple проти Великобританії США стурбовані вимогою доступу до зашифрованих даних
Директор Національної розвідки США Труті Габбард висловила серйозну стурбованість тим, що уряд Великої Британії вимагає від Apple створити бекдор, який дозволив би отримати доступ до зашифрованих даних США. Це порушило б права користувачів і могло б призвести до збільшення кіберзагроз.
216
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.