Il ransomware Interlock sfrutta l'exploit ClickFix per eseguire comandi dannosi su Windows

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1227
Iscritto il: 07.08.2023, 15:30

Il ransomware Interlock sfrutta l'exploit ClickFix per eseguire comandi dannosi su Windows

Messaggio da nuke »

La campagna ransomware Interlock utilizza un attacco in più fasi. Inizia con un exploit ClickFix su siti web compromessi, che genera comandi PowerShell dannosi. Questi comandi scaricano payload, stabiliscono la persistenza tramite rundll32 e un collegamento di Windows e installano una backdoor PHP. Questa backdoor consente l'esfiltrazione dei dati (utilizzando NodeSnake RAT), distribuisce una backdoor basata su linguaggio C (eseguita tramite rundll32) e infine crittografa i file utilizzando una chiave generata da Mersenne Twister prima di distribuire il ransomware.. Immagine

Fonte: https://gbhackers.com/interlock-ransomw ... x-exploit/


Source: https://ransomfeed.it/news.php?id_news=nid&nid=111
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite