Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

google ads 악용 2

ClickFix 기법을 활용한 PowerShell 기반 Havoc C2 배포 캠페인

Hackers Use ClickFix Trick to Deploy PowerShell-Based Havoc C2 via SharePoint Sites 공격 개요ClickFix 기법을 이용하여 Havoc C2 프레임워크 배포Microsoft SharePoint 사이트를 악용하여 PowerShell 기반 악성코드 유포Microsoft Graph API를 사용해 C2(명령제어) 트래픽을 은폐하여 탐지 회피공격 흐름1단계: 피싱 이메일 유포첨부된 HTML 파일("Documents.html") 실행 시 오류 메시지 표시사용자가 PowerShell 명령을 직접 실행하도록 유도하는 ClickFix 기법 사용2단계: PowerShell 악성 스크립트 실행공격자가 제어하는 SharePoint 서버에서 추가 PowerSh..

Kant's IT/Issue on IT&Security 2025.03.23

Google 및 PayPal 인프라 악용한 피싱 공격으로 사용자 개인정보 탈취

Hackers Abused Google and PayPal’s Infrastructure to Steal Users Personal Data Hackers Abused Google and PayPal’s Infrastructure to Steal Users Personal DataCybersecurity researchers have uncovered a sophisticated phishing campaign leveraging Google Ads and PayPal’s infrastructure.gbhackers.com 공격 개요해커들이 Google Ads 및 PayPal의 결제 시스템을 악용하여 사용자 개인정보 탈취Google 광고 정책 허점을 이용해 PayPal을 사칭하는 광고 생성PayPal의 ..

Kant's IT/Issue on IT&Security 2025.03.23
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366)
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324)
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766)
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

보안기사, 보안뉴스, 보안 취약점, 정보보호, 보안이슈, 보호, 개인정보보호법, 개인정보, 보안 업데이트, 취약점, AI, 정보보안, 해킹, 클라우드 보안, 악성코드, 보안, 보안권고, 보안 패치, 개인정보보호, 랜섬웨어,

최근댓글

티스토리툴바