![]() |
TerminalFix использует поддельные CAPTCHA Cloudflare для установки обратного туннеля
https://blogger.googleusercontent.co...f-clickfix.jpg
Компания Microsoft раскрыла детали нового варианта вредоносного ПО ClickFix, получившего название TerminalFix. Этот вредонос нацелен на то, чтобы обманом заставить пользователей выполнить злонамеренные команды в Windows Terminal или PowerShell. В отличие от традиционных кампаний ClickFix, которые перенаправляют жертвы к диалогу выполнения Windows, TerminalFix использует аналогичную технику, но направляет пользователей в Windows Terminal или PowerShell. Это увеличивает вероятность успешного выполнения сложных команд, которые могут привести к установке вредоносного ПО. TerminalFix использует поддельные CAPTCHA от Cloudflare, чтобы скрыть свои истинные намерения. Жертвы, сталкиваясь с такой формой аутентификации, могут быть введены в заблуждение и, как результат, выполнять команды, которые они обычно не запускали бы. Вредоносное ПО может установить обратный туннель, позволяя злоумышленникам получить удалённый доступ к системе жертвы. Специалисты по кибербезопасности призывают пользователей быть особенно внимательными при работе с Windows Terminal и PowerShell, особенно если они сталкиваются с неожиданными запросами на выполнение команд. Важно помнить, что даже если сообщение выглядит легитимным, оно может быть частью атаки. Microsoft рекомендует пользователям обновлять свои системы и программное обеспечение, чтобы защититься от подобных угроз. Также важно использовать антивирусные решения и следить за активностью в сети, чтобы выявлять возможные атаки на ранних стадиях. Данная угроза подчеркивает необходимость повышения осведомленности о киберугрозах и важность соблюдения правил безопасности при работе с командной строкой и терминалами. Безопасность начинается с осознанного подхода к использованию технологий. Источник новости: The Hacker News Читать полностью |
| Время: 18:33 |