ChaĂźne dâintrusion multistade via malvertising et faux CAPTCHA observĂ©e par Deception.Pro
Selon Deception.Pro, des chercheurs ont observĂ© durant une opĂ©ration de 12 jours une chaĂźne dâintrusion Ă haute sĂ©vĂ©ritĂ© initiĂ©e par du malvertising et un faux CAPTCHA de type ClickFix. âą Le leurre incitait la victime Ă coller une commande obfusquĂ©e dans la boĂźte de dialogue Windows Run, dĂ©clenchant une exĂ©cution emboĂźtĂ©e de cmd.exe. Lâattaque testait la connectivitĂ© sortante via finger.exe (TCP/79), puis rĂ©cupĂ©rait depuis lâinfrastructure attaquante un fichier se faisant passer pour un âPDFâ, qui sâest avĂ©rĂ© ĂȘtre une archive compressĂ©e extraite localement avec les outils Windows. ...