ClickFix мамки го испорачуваат ChainScript RAT, користејќи Polygon за менување на C2 инфраструктурата
Cosa significa
ClickFix mamki distribuiscono ChainScript RAT, un malware non documentato, utilizzando Polygon per modificare l'infrastruttura C2. L'attacco inizia con un installer Windows falso, che installa ChainScript, permettendo accesso remoto e controllo completo del sistema. La campagna è legata a una compromissione di un profilo Reddit, con diffusione di annunci dannosi.
Perché conta
Per le PMI italiane, ChainScript rappresenta un rischio elevato per la sicurezza dei dati e la continuità operativa. L'uso di tecnologie come Polygon rende difficile il rilevamento e la mitigazione, aumentando la vulnerabilità a attacchi mirati.
Azioni consigliate
- Applicare patch per Windows Installer e Node.js
- Bloccare l'esecuzione di file MSI non verificati
- Configurare regole di firewall per il traffico WebSocket
- Implementare MFA per accessi remoti
- Monitorare le attività PowerShell e VBScript
- Eseguire backup regolari e test di ripristino
- Ridurre l'esposizione di servizi WebSocket
Benefici operativi potenziali
- Riduzione della superficie esposta
- Miglioramento del rilevamento degli attacchi
- Aumento della capacità di ripristino
- Minimizzazione del tempo di inattività
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Актерите на закани користат мамки слични на ClickFix за испорака на досега недокументиран Remote Access Trojan (RAT), наречен ChainScript. „ChainScript се појавува под повеќе имиња на build-ови, вклучувајќи ги ComponentTask33, UpdateDigital, HostShared и OrchidViolet66, додека се претставува како софтвер за Spotify, Zoom Workplace и Microsoft Teams“, изјавија истражувачите од Blackpoint Adversary Pursuit Group (APG), Sam […] The post ClickFix мамки го испорачуваат ChainScript RAT, користејќи Polygon за менување на C2 инфраструктурата appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 21/09/2026 11:36
- MITRE ATT&CK
- T1190, T1078, T1486
- Paese indicato
- MK