ClickFix мамки го испорачуваат ChainScript RAT, користејќи Polygon за менување на C2 инфраструктурата
What it means
ClickFix mamki distribuiscono ChainScript RAT, un malware non documentato, utilizzando Polygon per modificare l'infrastruttura C2. L'attacco inizia con un installer Windows falso, che installa ChainScript, permettendo accesso remoto e controllo completo del sistema. La campagna è legata a una compromissione di un profilo Reddit, con diffusione di annunci dannosi.
Why it matters
Per le PMI italiane, ChainScript rappresenta un rischio elevato per la sicurezza dei dati e la continuità operativa. L'uso di tecnologie come Polygon rende difficile il rilevamento e la mitigazione, aumentando la vulnerabilità a attacchi mirati.
Recommended actions
- Applicare patch per Windows Installer e Node.js
- Bloccare l'esecuzione di file MSI non verificati
- Configurare regole di firewall per il traffico WebSocket
- Implementare MFA per accessi remoti
- Monitorare le attività PowerShell e VBScript
- Eseguire backup regolari e test di ripristino
- Ridurre l'esposizione di servizi WebSocket
Potential operational benefits
- Riduzione della superficie esposta
- Miglioramento del rilevamento degli attacchi
- Aumento della capacità di ripristino
- Minimizzazione del tempo di inattività
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Актерите на закани користат мамки слични на ClickFix за испорака на досега недокументиран Remote Access Trojan (RAT), наречен ChainScript. „ChainScript се појавува под повеќе имиња на build-ови, вклучувајќи ги ComponentTask33, UpdateDigital, HostShared и OrchidViolet66, додека се претставува како софтвер за Spotify, Zoom Workplace и Microsoft Teams“, изјавија истражувачите од Blackpoint Adversary Pursuit Group (APG), Sam […] The post ClickFix мамки го испорачуваат ChainScript RAT, користејќи Polygon за менување на C2 инфраструктурата appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 21/09/2026 11:36
- MITRE ATT&CK
- T1190, T1078, T1486
- Stated country
- MK