Els hackers utilitzen ClickFix per llançar Havoc C2 amb PowerShell via SharePoint

Els investigadors en ciberseguretat alerten sobre una campanya de pesca que utilitza ClickFix per distribuir Havoc, amagant el malware a SharePoint i emprant l'API de Microsoft Graph per evadir detecció.

lunes, 3 de marzo de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Empresa-Software-Apps

Els investigadors en ciberseguretat han detectat una nova campanya de pesca que utilitza la tècnica ClickFix per distribuir un marc de comandament i control (C2) de codi obert anomenat Havoc.

En aquest atac, l'actor d'amenaces amaga cada etapa del malware darrere d'un lloc de SharePoint i empra una versió modificada de Havoc Demon juntament amb l'API de Microsoft Graph per dissimular les comunicacions C2 dins de serveis fiables i àmpliament coneguts.

Aquest tipus d'amenaces subratlla la importància de comptar amb solucions tecnològiques avançades i segures per protegir la integritat de les dades i sistemes empresarials. A Q2BSTUDIO, oferim serveis especialitzats en desenvolupament i tecnologies que permeten a les empreses enfortir la seva seguretat i optimitzar les seves operacions amb eines d'última generació. El nostre equip treballa en innovacions que ajuden a mitigar riscos i respondre eficientment davant possibles amenaces cibernètiques.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.