LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass ClickFix seine schädlichen Befehle nicht mehr nur lokal ausliefert, sondern per API-Server on demand bereitstellt. Dadurch erhält jeder Besucher eine andere „Verkleidung“, während das zugrunde liegende Script vergleichbar bleibt. Zusätzlich drängt eine neue Downloads-Ordner-Variante die Ausführung näher an AMSI vorbei, weil das Clipboard nur eine harmlose Orchestrator-Zeile enthält. […]
Dieser Beitrag ClickFix verlagert Malware-Payloads auf API-Server und umgeht Windows-Scans erschien als erstes auf IT BOLTWISE x Artificial Intelligence.
SOCIAL SHARE CARD GENERATOR