INCIDENT EVIDENCE GRAPH
ClickFix进入浏览器:利用Google托管的C2窃取加密货币
Cisco Talos正在追踪一项加密货币窃取活动。该活动滥用Google Visualization API进行命令与控制(C2),从公开发布的Google Sheets文档中获取经过混淆的JavaScript,并将其注入受害者的浏览器会话。
- 受害方: Browser users
- 攻击者: ClickFix operators
- 攻击手法: Abuse of Google Visualization API for C2, retrieval of obfuscated JavaScript from a public Google Sheets document, and injection into browser sessions