Microsoft披露基于DNS的ClickFix攻击,使用Nslookup进行Malware Staging
发布: (2026年2月15日 GMT+8 22:10)
1 分钟阅读
原文: The Hacker News
Source: The Hacker News
Microsoft披露基于DNS的ClickFix变体
Microsoft披露了ClickFix社交工程策略的新版本细节,攻击者诱骗毫无防备的用户运行命令,执行域名系统(DNS)查询以获取下一阶段的载荷。具体而言,该攻击依赖使用 nslookup(即 nameserver lookup 的缩写)命令,通过 Windows 触发自定义 DNS 查询。