❗️ Microsoft Threat Intelligence опубликовала разбор новой схемы атак ✋ClickFix
❗️ Microsoft Threat Intelligence опубликовала разбор новой схемы атак ✋ClickFix Команда Microsoft Threat Intelligence опубликовала разбор обновлённой схемы атак ClickFix. Злоумышленники модернизировали типовой механизм доставки вредоносного ПО. Вместо прямого скачивания скрипта после запуска команды вредоносный код предварительно помещается в кэш браузера под видом графического файла PNG. 🥷❗️ Механика обхода ограничений и закрепления: ———————— 1️⃣ Предварительное кэширование полезной нагрузки. Скомпрометированный веб-ресурс заранее сохраняет в кэше браузера объёмный скрипт на VBScript, замаскированный под изображение в формате PNG. Этот приём скрывает исполняемый скрипт и позволяет обойти лимит на длину команды в системном диалоговом окне «Выполнить» (Win + R). 2️⃣ Социальная инженерия через буфер обмена. Жертве показывают фальшивую страницу верификации, которая инструктирует открыть окно «Выполнить», вставить содержимое буфера обмена и нажать Enter.