Campagne ClickFix: cache smuggling via cache du navigateur sous couvert dâun outil Fortinet
Source: Expel (blog threat intelligence) â analyse de Marcus Hutchins. Contexte: observation dâune variante de ClickFix exploitant le cache du navigateur pour dĂ©poser un ZIP malveillant, tout en se faisant passer pour un vĂ©rificateur de conformitĂ© Fortinet. đŁ Leurre et procĂ©dĂ© ClickFix: la page de phishing brandĂ©e Fortinet affiche un faux chemin \\Public\Support\VPN\ForticlientCompliance.exe. Un clic copie en rĂ©alitĂ© une commande beaucoup plus longue, remplie dâespaces pour masquer la partie malveillante. CollĂ©e dans la barre dâadresse de lâExplorateur, elle lance conhost.exe --headless puis PowerShell en arriĂšre-plan, la portion visible nâĂ©tant quâun commentaire. ...