Los investigadores de ciberseguridad llaman la atención sobre una nueva campaña de phishing que utiliza la técnica ClickFix para ofrecer una Connect de código abierto (C2) (C2) llamado HAVOC. “El actor de amenaza oculta cada paso de software malicioso detrás de un sitio de SharePoint y utiliza una versión modificada de Havoc Demon en colaboración con la API de Microsoft Graph para oscurecer las comunicaciones C2 en
