Los piratas usan un consejo de clics para implementar Havoc C2 basado en PowerShell a través de sitios de SharePoint


Los investigadores de ciberseguridad llaman la atención sobre una nueva campaña de phishing que utiliza la técnica ClickFix para ofrecer una Connect de código abierto (C2) (C2) llamado HAVOC. “El actor de amenaza oculta cada paso de software malicioso detrás de un sitio de SharePoint y utiliza una versión modificada de Havoc Demon en colaboración con la API de Microsoft Graph para oscurecer las comunicaciones C2 en

Exit mobile version