ClearFake est un « framework » JavaScript malveillant qui une fois déployé sur des sites web compromis, dissémine des malware (logiciels malveillants).
Plus précisément, ses opérateurs exploitent l’ingénierie sociale pour inciter sa cible à exécuter une fausse mise à jour du navigateur web et à installer des logiciels malveillants.
Son nom « ClearFake » fait référence au code JavaScript injecté en clair dans les sites web compromis par ses opérateurs.
Nos analystes et chercheurs CTI ont réalisé sur notre blog, une analyse technique sur ce nouveau framework JavaScript malveillant. Dans cet article, vous découvrirez les étapes d’installation de ClearFake, les logiciels malveillants qu’il installe chez la victime, son infrastructure C2 et les opportunités de tracking.
Pour lire l’article, c’est par ici : https://blog.sekoia.io/clearfake-a-newcomer-to-the-fake-updates-threats-landscape/
Pour découvrir notre plateforme SOC via une démonstration interactive, c’est par ici :