Minacce e avversari · Attacco ad app web
SmartApeSG ha iniettato script su siti compromessi per mostrare pagine CAPTCHA false. Le pagine istruiscono le vittime a incollare un comando ClickFix nella finestra Esegui. Il comando scarica Remcos RAT in un ZIP rinominato .pdf; il campione usa DLL side-loading e persistenza via registro.
1 fonte · 14 mar
SANS ISC
SmartApeSG campaign uses ClickFix page to push Remcos RAT
SmartApeSG campaign uses ClickFix page to push Remcos RAT, Author: Brad Duncan
originalePart of the PlainSec briefing for 2026-03-14
Every edition of this story: Campagna SmartApeSG Usa CAPTCHA False per Distribuire Remcos RAT