COLDRIVER déploie BAITSWITCH et SIMPLEFIX via une campagne ClickFix avec faux contrÎles Cloudflare
Zscaler ThreatLabz publie une analyse dĂ©taillĂ©e dâune campagne « ClickFix » attribuĂ©e Ă COLDRIVER ciblant des membres de la sociĂ©tĂ© civile russe (dissidents, ONG, dĂ©fenseurs des droits humains). LâenquĂȘte met en lumiĂšre deux nouvelles familles de malwares, BAITSWITCH et SIMPLEFIX, et des techniques dâingĂ©nierie sociale avancĂ©es. âą ChaĂźne dâattaque: des faux checkboxes Cloudflare Turnstile copient dans le presseâpapiers des commandes malveillantes rundll32.exe, incitant les victimes Ă les exĂ©cuter. La campagne est multiâĂ©tapes et recourt Ă un filtrage cĂŽtĂ© serveur pour affiner les cibles et limiter lâexposition. ...