
La campaña ClickFix vinculada a Velvet Tempest presenta a CastleRAT y DonutLoader en presuntas intrusiones previas al ransomware
Una cadena de intrusión recientemente documentada vincula la técnica de ingeniería social ClickFix con la actividad asociada con Velvet Tempest, un afiliado de ransomware de larga data que Microsoft previamente asignó desde DEV-0504 a su actual sistema de nombres basado en el clima. En una operación de engaño de 12 días, MalBeacon dice que observó un ataque de varias etapas que comenzó con publicidad maliciosa y un mensaje CAPTCHA falso, y luego progresó […]
















