En ny variant af FileFix-angrebet bruger cache-smugling til at omgå sikkerhedssystemer og køre skjult skadelig kode. Sikkerhedsforskere advarer om, at denne metode giver angribere mulighed for at placere malware uden synlige downloads eller advarsler. Angrebet viser, hvordan social manipulation og browsermanipulation kan omgå traditionel end-point-beskyttelse.
Sådan fungerer angrebet
FileFix-teknikken bygger på at narre brugere til at indsætte falske netværksstier i Stifinder. Disse stier indeholder lange rækker af mellemrum, der skjuler PowerShell-kommandoer. Når brugeren trykker på Enter, udføres de skjulte kommandoer i baggrunden og giver angriberen den første adgang til systemet.
Når scriptet er blevet aktiveret, gennemsøger det browserens cache efter skjulte data. Cachen indeholder filer, der ser ud som uskyldige billeder, men som faktisk gemmer komprimeret skadelig kode. PowerShell-scriptet udtrækker den skjulte ZIP-fil, pakker den ud og kører malware direkte fra det lokale system.
Da den skadelige fil allerede ligger i browserens cache, bliver der ikke udløst nogen ekstern download. Denne metode gør det muligt for angrebet at omgå mange sikkerhedsløsninger, der overvåger mistænkelig netværks- eller downloadaktivitet.
Angrebets udvikling
Forskere bemærker, at den nye FileFix-variant bygger videre på tidligere ClickFix-metoder. Trusselsaktører bruger nu værktøjssæt, der automatisk genererer vildledende scripts, som efterligner mærker som Microsoft, Cloudflare eller handelsplatforme. Nogle kampagner har distribueret informationsstjælende malware som DeerStealer på Windows og Odyssey på macOS.
Forebyggende foranstaltninger
Brugere bør aldrig indsætte kommandoer eller stier fra hjemmesider i Stifinder eller terminalvinduer. Sikkerhedsteams skal overvåge browserens cacheadfærd og begrænse cachelagring i følsomme miljøer. Implementering af endpoint-beskyttelse, der scanner cacheindhold, kan også reducere eksponeringen.
Konklusion
Det seneste FileFix-angreb viser, hvordan cyberkriminelle tilpasser sig for at undgå moderne forsvarsmekanismer. Ved at udnytte cache-smugling og brugernes tillid kan angribere levere malware uden downloads eller advarsler. Organisationer bør styrke medarbejdernes bevidsthed og anvende adfærdsbaseret detektion for at bekæmpe denne voksende trussel.


0 svar til “FileFix-angreb udnytter cache-smugling for at omgå sikkerheden”