Home » ClearFake

ClearFake

ClearFake est un « framework »  JavaScript malveillant qui une fois déployé sur des sites web compromis, dissémine des malware (logiciels malveillants).

Plus précisément, ses opérateurs exploitent l’ingénierie sociale pour inciter sa cible à exécuter une fausse mise à jour du navigateur web et à installer des logiciels malveillants.

Son nom « ClearFake » fait référence au code JavaScript injecté en clair dans les sites web compromis par ses opérateurs.

Nos analystes et chercheurs CTI ont réalisé sur notre blog, une analyse technique sur ce nouveau framework JavaScript malveillant. Dans cet article, vous découvrirez les étapes d’installation de ClearFake, les logiciels malveillants qu’il installe chez la victime, son infrastructure C2 et les opportunités de tracking.

Pour lire l’article, c’est par ici : https://blog.sekoia.io/clearfake-a-newcomer-to-the-fake-updates-threats-landscape/

Pour découvrir notre plateforme SOC via une démonstration interactive, c’est par ici :

Découvrez Sekoia.io plateforme SOC via une démonstration interactive.

Autres termes

Calisto(Callisto, COLDRIVER)

Calisto est un acteur menaçant réputé proche de la Russie et également connu sous le nom de COLDRIVER.

Callback phishing

C'est une tactique de spearphishing. Elle consiste à usurper l’identité de plateformes ou d’entreprises légitimes en envoyant des courriels affirmant que la victime a été ou sera facturée pour un service.

Échangez avec l’équipe

Vous souhaitez en savoir plus sur nos solutions de protection ?
Vous voulez découvrir nos produits de XDR et de CTI ?
Vous avez un projet de cybersécurité dans votre organisation ?
Prenez rendez-vous et rencontrons-nous !

Chat with our team !

Would you like to know more about our solutions ?
Do you want to discover our XDR and CTI products ?
Do you have a cyber security project in your organization ?
Make an appointment and meet us !