ClickFix-приманки распространяют RAT ChainScript через Polygon
Исследователи Blackpoint обнаружили новый RAT ChainScript, который доставляется через ClickFix-приманки под видом Spotify, Zoom Workplace и Microsoft Teams. Для ротации инфраструктуры C2 злоумышленники используют блокчейн Polygon.
- RAT ChainScript распространяется через ClickFix-приманки
- Малварь маскируется под Spotify, Zoom и Microsoft Teams
- Для ротации C2-инфраструктуры используется Polygon
- Известны сборки ComponentTask33, UpdateDigital, HostShared, OrchidViolet66
Читать дальше
Безопасность