신뢰할 수 있는 사이트가 돌아서면 [연구 토요일] 노트

신뢰할 수 있는 사이트가 돌아서면 [연구 토요일]

Silent Push의 선임 위협 연구원인 Lauren Fievisohn, Ph.D.가 "Meet DriveSurge: 수천 개의 침해된 사이트에서 ClickFix 및 가짜 업데이트 드라이브 바이 공격을 사용하는 새로운 위협 행위자"에 대한 연구를 공유합니다. Silent Push 연구원들은 새로 명명된 위협 행위자인 DriveSurge를 식별했으며, 이들은 수천 개의 합법적인 웹사이트를 침해하고 ClickFix 및 가짜 브라우저 업데이트 미끼를 사용하여 설치당 비용 운영을 통해 대규모로 멀웨어를 배포합니다.이 그룹은 zTDS라는 트래픽 분배 시스템을 활용하여 신뢰할 수 있는 웹사이트 방문자를 악성 페이로드로 조용히 리디렉션하는 동시에 탐지를 회피하기 위해 정교한 인프라, 난독화 및 핑거프린팅 기술을 사용합니다. 이 보고서는 또한 DriveSurge가 Windows 및 macOS 사용자 모두를 어떻게 타겟으로 하는지 자세히 설명하고 방어자에게 캠페인을 식별하고 방해하는 데 도움이 되는 8가지 인프라 핑거프린트를 제공합니다.연구 및 요약 보고서는 다음에서 찾을 수 있습니다.Meet DriveSurge: 수천 개의 침해된 사이트에서 ClickFix 및 가짜 업데이트 드라이브 바이 공격을 사용하는 새로운 위협 행위자
CdXz5zHNQW_BX2DxJJ8cc.jpeg