En ny variant av FileFix-angrepet bruker cache-smugling for å omgå sikkerhetssystemer og kjøre skjult skadelig kode. Sikkerhetsforskere advarer om at denne metoden lar angripere plante skadevare uten synlige nedlastinger eller varsler. Angrepet viser hvordan sosial manipulering og nettlesermanipulasjon kan lure tradisjonell endepunktsbeskyttelse.
Slik fungerer angrepet
FileFix-teknikken baserer seg på å lure brukere til å lime inn falske nettverksbaner i Filutforsker. Disse banene inneholder lange rekker med mellomrom som skjuler PowerShell-kommandoer. Når brukeren trykker Enter, kjører de skjulte kommandoene i bakgrunnen og gir angriperen første tilgang til systemet.
Etter at skriptet kjører, søker det i nettleserens cache etter forkledd data. Cachen inneholder filer som ser ut som ufarlige bilder, men som faktisk lagrer komprimert skadelig kode. PowerShell-skriptet trekker ut den skjulte ZIP-filen, pakker den ut og kjører skadevaren direkte fra det lokale systemet.
Fordi den skadelige filen allerede ligger i nettleserens cache, starter ingen ekstern nedlasting. Denne metoden lar angrepet passere ubemerket forbi mange sikkerhetsløsninger som overvåker mistenkelig nettverkstrafikk eller nedlastingsaktivitet.
Angrepets utvikling
Forskere påpeker at denne nye FileFix-varianten bygger videre på tidligere ClickFix-metoder. Trusselaktører bruker nå verktøy som automatisk genererer villedende skript som etterligner kjente merkevarer som Microsoft, Cloudflare og ulike handelsplattformer. Enkelte kampanjer har spredt informasjonstyver som DeerStealer på Windows og Odyssey på macOS.
Forebyggende tiltak
Brukere bør aldri lime inn kommandoer eller baner fra nettsteder i Filutforsker eller terminalvinduer. Sikkerhetsteam må overvåke oppførselen til nettleserens cache og begrense cachelagring i sensitive miljøer. Det anbefales også å bruke endepunktsbeskyttelse som skanner innholdet i hurtigbufferen for å redusere risikoen.
Konklusjon
Det nyeste FileFix-angrepet viser hvordan cyberkriminelle tilpasser seg for å unngå moderne forsvarssystemer. Ved å utnytte cache-smugling og brukeres tillit kan angripere levere skadevare uten nedlastinger eller varsler. Organisasjoner bør styrke bevissthetsopplæringen og bruke atferdsbasert deteksjon for å håndtere denne økende trusselen.


0 responses to “FileFix-angrep utnytter cache-smugling for å omgå sikkerheten”