Attackers Combine ClickFix With PySoxy Proxying to Maintain Persistence
12/05/2026-15:00 12/05/2026-15:40 מחשבים וטכנולוגיה Security Aid דיווח
Exploitation of open-source tools allows attackers to maintain persistent access after initial social engineering, warn ReliaQuest researcher*ploitation of open-source tools allows attackers to maintain persistent access after initial social engineer
סיכום מאמרתוקפים משתמשים בשילוב של כלי "ClickFix" ו-"PySoxy" כדי לשמור על גישה מתמשכת למערכות שנפרצו. חוקר מ-ReliaQuest מזהיר כי התוקפים מנצלים כלים פתוחי מקור כדי לשמור על גישה מתמשכת לאחר שימוש בהנדסה חברתית כתחילה. השילוב של ClickFix ו-PySoxy מאפשר לתוקפים ליצור פרוקסי שמאפשר להם לשמור על גישה למערכת ללא זיהוי. כלי ClickFix משמש להטעיית הקורבן לבצע פעולה מסוימת, ואילו PySoxy מאפשר לתוקפים ליצור מנהרה שמאפשרת להם לגשת למערכת המותקפת. השימוש בכלים אלו מדגים את החשיבות של הגנה על מערכות מפני התקפות הנדסה חברתית ומניעת גישה לא מורשית. התוקפים ממשיכים לפתח שיטות חדשות כדי לשמור על גישה מתמשכת, והגנה על מערכות דורשת מודעות והתעדכנות מתמדת. על כן, חשוב להיות מודעים לאיומים אלו ולנקוט בצעדי מנע מתאימים.