RSS-Hilfe Net Security
Folgen
Forscher decken Phishing-Kit mit ClickFix-Thema auf
Forscher von Palo Alto Networks haben den „IUAM ClickFix Generator“ entdeckt und analysiert, ein Phishing-Kit, das weniger erfahrenen Angreifern ermöglicht, ahnungslose Benutzer mit Malware zu infizieren, indem die zunehmend beliebte Social-Engineering-Technik ClickFix eingesetzt wird. „Dieses Tool ermöglicht es Bedrohungsakteuren, hochgradig anpassbare Phishing-Seiten zu erstellen, die das Challenge-Response-Verhalten einer Browser-Verifizierungsseite nachahmen, die üblicherweise von Content Delivery Networks (CDNs) und Cloud-Sicherheitsanbietern eingesetzt wird, um automatisierte Bedrohungen abzuwehren. Die gefälschte Benutzeroberfläche ist …“