Découverte d'une nouvelle technique de phishing : l'attaque FileFix
Dans un article publiĂ© par mr.d0x, une nouvelle mĂ©thode de phishing appelĂ©e FileFix est prĂ©sentĂ©e comme une alternative Ă lâattaque ClickFix. Cette technique exploite la fonctionnalitĂ© de tĂ©lĂ©chargement de fichiers des navigateurs pour exĂ©cuter des commandes systĂšme sans quitter le navigateur. La mĂ©thode FileFix utilise la barre dâadresse de lâexplorateur de fichiers pour exĂ©cuter des commandes OS. Le processus implique de tromper lâutilisateur en lui faisant croire quâun fichier lui a Ă©tĂ© partagĂ© et en lâincitant Ă coller une commande malveillante dans la barre dâadresse de lâexplorateur de fichiers. ...