SPOJENO AI
Microsoft varuje před útoky TerminalFix zneužívajícími reverzní tunely
Podle Microsoftu nová varianta útoků ClickFix nazvaná TerminalFix využívá podvodné výzvy Cloudflare CAPTCHA na kompromitovaných webech. Útočníci tímto způsobem manipulují oběti ke spuštění škodlivých příkazů v PowerShellu uvnitř nástroje Windows Terminal.
Jak se o tom psalo 3
-
· Malwarebytes Labs US
Kampaň TerminalFix napodobuje ClickFix, instaluje ale reverzní tunel
Podle bezpečnostních výzkumníků využívá nová kampaň TerminalFix sociální inženýrství s falešnou CAPTCHA k oklamání uživatelů systému Windows, aby spustili škodlivý příkaz. Místo běžného infostealeru však útočníci pomocí steganografie a DLL sideloadingu nasazují multiplexovaný reverzní TCP tunel pro vzdálený přístup do vnitřní sítě.
originál: TerminalFix looks like ClickFix, but delivers a very different payload
-
· BleepingComputer US nadpis události
Microsoft varuje před útoky TerminalFix zneužívajícími reverzní tunely
Podle Microsoftu nová varianta útoků ClickFix nazvaná TerminalFix využívá podvodné výzvy Cloudflare CAPTCHA na kompromitovaných webech. Útočníci tímto způsobem manipulují oběti ke spuštění škodlivých příkazů v PowerShellu uvnitř nástroje Windows Terminal.
originál: Microsoft warns of TerminalFix attacks deploying reverse tunnels
-
· Microsoft Security Blog US
Kampaň TerminalFix nasazuje reverzní tunel vícestupňovým útokem
Tým Microsoft Threat Intelligence analyzoval kampaň TerminalFix, variantu techniky ClickFix, která zneužívá falešné ověření Cloudflare CAPTCHA k přimění uživatelů ke spuštění škodlivého kódu v PowerShellu či Windows Terminalu. Útok kombinuje DLL sideloading, steganografii, průzkum Active Directory a nasazení Python implantátu pro reverzní WebSocket tunel, který útočníkům zajišťuje perzistentní proxy přístup do vnitřní sítě.
originál: TerminalFix campaign deploys a reverse tunnel through multistage intrusion
Nadpisy a shrnutí 3 zpráv generovány strojově (gemini-3.8-flash) za 0,0051 USD.