En ny variant av FileFix-attacken använder cache-smuggling för att kringgå detektionssystem och köra dolda skadliga program. Säkerhetsforskare varnar för att denna metod gör det möjligt för angripare att plantera skadlig kod utan synliga nedladdningar eller varningar. Attacken visar hur social manipulation och manipulation av webbläsare kan överlista traditionella skydd på endpoints.
Så fungerar attacken
FileFix-tekniken bygger på att lura användare att klistra in falska nätverkssökvägar i Utforskaren. Dessa sökvägar innehåller långa strängar av mellanslag som döljer PowerShell-kommandon. När användaren trycker på Enter körs de dolda kommandona i bakgrunden, vilket ger angriparna initial åtkomst till systemet.
När skriptet väl körs söker det igenom webbläsarens cache efter förklädda data. Cachen innehåller filer som ser ut som ofarliga bilder men i själva verket lagrar komprimerad skadlig kod. PowerShell-skriptet extraherar den dolda ZIP-arkivfilen, packar upp den och kör malwaren direkt från den lokala datorn.
Eftersom den skadliga filen redan finns i webbläsarens cache utlöses ingen extern nedladdning. Denna metod gör det möjligt för attacken att kringgå många säkerhetslösningar som övervakar misstänkt nätverks- eller nedladdningsaktivitet.
Attackens utveckling
Forskare noterar att den nya FileFix-attacken bygger vidare på tidigare ClickFix-metoder. Hotaktörer använder nu verktyg som automatiskt skapar vilseledande skript som imiterar varumärken som Microsoft, Cloudflare och olika handelsplattformar. Vissa kampanjer har spridit informationsstjälande skadeprogram som DeerStealer för Windows och Odyssey för macOS.
Förebyggande åtgärder
Användare bör aldrig klistra in kommandon eller sökvägar från webbplatser i Utforskaren eller terminalfönster. Säkerhetsteam bör övervaka webbläsarens cachebeteende och begränsa cachelagring i känsliga miljöer. Att använda endpoint-skydd som skannar cacheinnehåll kan också minska risken för intrång.
Slutsats
Den senaste FileFix-attacken visar hur cyberbrottslingar anpassar sig för att undvika moderna försvar. Genom att utnyttja cache-smuggling och användares tillit kan angripare leverera skadlig kod utan att det upptäcks. Organisationer bör stärka utbildningen kring cybersäkerhet och införa beteendebaserad detektion för att hantera detta växande hot.


0 svar till ”FileFix-attack utnyttjar cache-smuggling för att kringgå säkerheten”