Ataque ClickFix evolui substituindo PowerShell por cmdkey e regsvr32
Ataque ClickFix evolui substituindo PowerShell por cmdkey e regsvr32. Nova variante usa ferramentas nativas do Windows para evitar detecção e entregar payloads remotos.
2 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a lolbins.
Ataque ClickFix evolui substituindo PowerShell por cmdkey e regsvr32. Nova variante usa ferramentas nativas do Windows para evitar detecção e entregar payloads remotos.
O CharlieKirk Grabber é um novo infostealer Python que rouba credenciais do Windows usando técnicas "living off the land" (LOLBins) para evadir detecção. Distribuído via PyInstaller, ele exfilta dados para GoFile e notifica atacantes via Discord/Telegram.