ClickFixがブラウザに進出:Googleホスト型C2に... ノート

ClickFixがブラウザに進出:Googleホスト型C2による仮想通貨窃盗

Cisco Talosは、コマンド&コントロール(C2)のためにGoogle Visualization APIを悪用し、公開されているGoogle Sheetsドキュメントから難読化されたJavaScriptを取得して、被害者のブラウザセッションに注入する仮想通貨窃盗キャンペーンを追跡しています。
CdXz5zHNQW_wFfO2O2nMO.jpeg