Le 15 janvier, TechFlow de DeepWave a publié un avertissement de sécurité concernant une nouvelle attaque de phishing utilisant une fausse page de vérification Cloudflare. Les attaquants se font passer pour un site Web appelé kick[.]com[.]im/stripcoin et incitent les utilisateurs à appuyer sur Windows + R et à coller le prétendu texte de vérification, qui est en fait une commande PowerShell malveillante.
Le processus d'attaque comprend :
En guidant les utilisateurs à travers une page de vérification Cloudflare falsifiée ;
Héberger des programmes malveillants sur i.imghippo[.]com;
Télécharger le logiciel malveillant déguisé en "OneDrive.exe";
Infection persistante via les entrées de démarrage de Windows;
Le détecteur de scam avertit les utilisateurs :
Les sites Web légitimes ne demandent jamais aux utilisateurs d'exécuter des opérations en ligne de commande ;
Restez vigilant pour toute demande de vérification basée sur le presse-papiers;
Veuillez vérifier l'authenticité du site web.
Attention à l'élévation non autorisée des privilèges administrateur ;
Vérifiez si l'historique d'exécution de Windows a été modifié.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Scam Sniffer : Méfiez-vous des nouvelles attaques de phishing utilisant de fausses pages de vérification de Cloudflare
Le 15 janvier, TechFlow de DeepWave a publié un avertissement de sécurité concernant une nouvelle attaque de phishing utilisant une fausse page de vérification Cloudflare. Les attaquants se font passer pour un site Web appelé kick[.]com[.]im/stripcoin et incitent les utilisateurs à appuyer sur Windows + R et à coller le prétendu texte de vérification, qui est en fait une commande PowerShell malveillante.
Le processus d'attaque comprend :
En guidant les utilisateurs à travers une page de vérification Cloudflare falsifiée ;
Héberger des programmes malveillants sur i.imghippo[.]com;
Télécharger le logiciel malveillant déguisé en "OneDrive.exe";
Infection persistante via les entrées de démarrage de Windows;
Le détecteur de scam avertit les utilisateurs :
Les sites Web légitimes ne demandent jamais aux utilisateurs d'exécuter des opérations en ligne de commande ;
Restez vigilant pour toute demande de vérification basée sur le presse-papiers;
Veuillez vérifier l'authenticité du site web.
Attention à l'élévation non autorisée des privilèges administrateur ;
Vérifiez si l'historique d'exécution de Windows a été modifié.