ChainScript-RAT per Polygon: ClickFix-Kampagnen drehen C2-Infrastruktur
LONDON (IT BOLTWISE) – Angreifer setzen in einer neuen Malware-Kampagne auf einen RAT namens ChainScript, der seine WebSocket-Infrastruktur per Polygon-Smart-Contract auffindet. Der Angriff startet ĂĽber ClickFix-Lures, die gefälschte Download- und Installationsroutinen auslösen und anschlieĂźend versteckte PowerShell- sowie VBScript-Stufen nachladen. ChainScript ĂĽbernimmt danach ĂĽber interaktive CMD/PowerShell-Funktionen, Dateimanipulation, Screenshot-Fähigkeiten und Remote-JavaScript die Kontrolle ĂĽber infizierte Rechner. Parallel […]


#Sophos