当可信网站转向时。[研究星期六] 笔记

当可信网站转向时。[研究星期六]

Silent Push 的高级威胁研究员 Lauren Fievisohn, Ph.D.,分享了其关于“Meet DriveSurge:一名利用 ClickFix 和虚假更新诱饵在数千个被入侵网站发动驱动下载攻击的新威胁行为者”的工作。Silent Push 研究人员已识别出一名新命名的威胁行为者 DriveSurge,该行为者已入侵数千个合法网站,并通过按安装付费(pay-per-install)运营模式,利用 ClickFix 和虚假浏览器更新诱饵大规模分发恶意软件。该团伙利用名为 zTDS 的流量分发系统,将访客从可信网站静默重定向至恶意载荷,同时采用复杂的架构、混淆和指纹识别技术以规避检测。报告还详细说明了 DriveSurge 如何针对 Windows 和 macOS 用户,并为防御者提供了八个基础设施指纹,以帮助识别并中断该活动。研究报告和执行摘要可在此处获取:Meet DriveSurge:一名利用 ClickFix 和虚假更新诱饵在数千个被入侵网站发动驱动下载攻击的新威胁行为者
CdXz5zHNQW_BX2DxJJ8cc.jpeg