2.
2、 攻击者利用ClickFix技术分发恶意载荷
安全研究团队监测到借助ClickFix技术传播的LegionLoader恶意代码。攻击存在两条传播链路,一是篡改韩国Namu Wiki页面植入恶意链接;二是发送鱼叉钓鱼邮件伪装账号激活通知。受害者访问链接后经多次跳转,跳转至伪造Cloudflare人机验证页面,诱导用户粘贴执行PowerShell命令。该恶意程序会检测虚拟化环境,解密shellcode与PE文件释放后门。后门支持进程注入、进程镂空执行各类载荷,还可窃取Chrome浏览器密钥与配置信息、