Campagne de phishing « ClickFix » déployant un RAT PowerShell contre des organisations israéliennes
Selon Fortinet (FortiMail Workspace Security), une campagne ciblĂ©e vise des organisations israĂ©liennes en abusant dâinfrastructures email compromises pour diffuser des leurres menant Ă une fausse page Microsoft Teams. Lâobjectif est dâamener lâutilisateur Ă dĂ©clencher des commandes PowerShell (« ClickFix ») qui installent un RAT entiĂšrement basĂ© sur PowerShell. đš Nature de lâattaque: des emails de phishing redirigent vers une page Microsoft Teams factice. Le mĂ©canisme « ClickFix » incite lâutilisateur Ă exĂ©cuter des commandes PowerShell encodĂ©es en Base64, amorçant une chaĂźne dâinfection multiâĂ©tapes. Lâattribution potentielle pointe vers les acteurs MuddyWater, sans confirmation dĂ©finitive. ...