L’ANALISI TECNICA

ClickFix, così il phishing sfrutta SharePoint e Microsoft Graph per nascondere la trappola



Indirizzo copiato

In un’innovativa campagna di phishing i criminal hacker stanno sfruttando la potenza dell’API Microsoft Graph e SharePoint per nascondere le comunicazioni di comando e controllo (C2) all’interno di servizi legittimi. Questo attacco, caratterizzato da sofisticate tecniche di offuscamento, rende difficile il rilevamento delle attività malevole

Pubblicato il 4 mar 2025

Salvatore Lombardo

Funzionario informatico, Esperto ICT, Socio Clusit e autore



Phishing kit cosa sono e come difendersi

I ricercatori dei FortiGuard Labs hanno identificato una campagna di phishing con un livello di gravità elevato che ha come target gli utenti di Microsoft Windows. Secondo il rapporto, gli aggressori hanno integrato una versione modificata del framework di comando e controllo Havoc (Havoc Demon Agent) con la Microsoft Graph API.

Continua a leggere questo articolo

Articoli correlati