← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI

Microsoft varuje před útoky TerminalFix zneužívajícími reverzní tunely

Podle Microsoftu nová varianta útoků ClickFix nazvaná TerminalFix využívá podvodné výzvy Cloudflare CAPTCHA na kompromitovaných webech. Útočníci tímto způsobem manipulují oběti ke spuštění škodlivých příkazů v PowerShellu uvnitř nástroje Windows Terminal.

Číst originál na BleepingComputer →

3 zprávy z 3 zdrojů · první 29. 8. 05:43 · poslední 1. 9. 14:13 CZ · EN/orig

Microsoft Cloudflare US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing

Jak se o tom psalo 3

  1. · Malwarebytes Labs US

    Kampaň TerminalFix napodobuje ClickFix, instaluje ale reverzní tunel

    Podle bezpečnostních výzkumníků využívá nová kampaň TerminalFix sociální inženýrství s falešnou CAPTCHA k oklamání uživatelů systému Windows, aby spustili škodlivý příkaz. Místo běžného infostealeru však útočníci pomocí steganografie a DLL sideloadingu nasazují multiplexovaný reverzní TCP tunel pro vzdálený přístup do vnitřní sítě.

    originál: TerminalFix looks like ClickFix, but delivers a very different payload

  2. · BleepingComputer US nadpis události

    Microsoft varuje před útoky TerminalFix zneužívajícími reverzní tunely

    Podle Microsoftu nová varianta útoků ClickFix nazvaná TerminalFix využívá podvodné výzvy Cloudflare CAPTCHA na kompromitovaných webech. Útočníci tímto způsobem manipulují oběti ke spuštění škodlivých příkazů v PowerShellu uvnitř nástroje Windows Terminal.

    originál: Microsoft warns of TerminalFix attacks deploying reverse tunnels

  3. · Microsoft Security Blog US

    Kampaň TerminalFix nasazuje reverzní tunel vícestupňovým útokem

    Tým Microsoft Threat Intelligence analyzoval kampaň TerminalFix, variantu techniky ClickFix, která zneužívá falešné ověření Cloudflare CAPTCHA k přimění uživatelů ke spuštění škodlivého kódu v PowerShellu či Windows Terminalu. Útok kombinuje DLL sideloading, steganografii, průzkum Active Directory a nasazení Python implantátu pro reverzní WebSocket tunel, který útočníkům zajišťuje perzistentní proxy přístup do vnitřní sítě.

    originál: TerminalFix campaign deploys a reverse tunnel through multistage intrusion

Nadpisy a shrnutí 3 zpráv generovány strojově (gemini-3.8-flash) za 0,0051 USD.