Tags
勒索软件
PTC
黑客
Shell
RAT
木马
Proofpoint
发布时间
Jul 22, 2025
摘要
黑客在Interlock勒索软件攻击中采用了一种名为FileFix的新技术在目标系统上投放远程访问木马RAT在过去的几个月里随着攻击者开始使用KongTuke网络注入器又名LandUpdate808通过受感染的网站传递有效载荷Interlock勒索软件的操作有所增加 DFIR Report和Proofpoint的研究人员自5月以来就观察到了这种操作方式的转变当时受感染网站的访问者会被提示通过一个虚假的CAPTCHA 验证然后将内容粘贴到一个运行对话框中自动保存到剪贴板中这是一种与ClickFix攻击一致的策略这个技巧引导用户执行一个PowerShell脚本该脚本获取并启动了一个基于node .
来源
嘶吼