TerminalFix использует поддельные CAPTCHA Cloudflare для установки обратного туннеля
Компания Microsoft раскрыла детали нового варианта вредоносного ПО ClickFix, получившего название TerminalFix. Этот вредонос нацелен на то, чтобы обманом заставить пользователей выполнить злонамеренные команды в Windows Terminal или PowerShell. В отличие от традиционных кампаний ClickFix, которые перенаправляют жертвы к диалогу выполнения Windows, TerminalFix использует аналогичную технику, но направляет пользователей в Windows Terminal или PowerShell. Это увеличивает вероятность успешного выполнения сложных команд, которые могут привести к установке вредоносного ПО.
TerminalFix использует поддельные CAPTCHA от Cloudflare, чтобы скрыть свои истинные намерения. Жертвы, сталкиваясь с такой формой аутентификации, могут быть введены в заблуждение и, как результат, выполнять команды, которые они обычно не запускали бы. Вредоносное ПО может установить обратный туннель, позволяя злоумышленникам получить удалённый доступ к системе жертвы.
Специалисты по кибербезопасности призывают пользователей быть особенно внимательными при работе с Windows Terminal и PowerShell, особенно если они сталкиваются с неожиданными запросами на выполнение команд. Важно помнить, что даже если сообщение выглядит легитимным, оно может быть частью атаки.
Microsoft рекомендует пользователям обновлять свои системы и программное обеспечение, чтобы защититься от подобных угроз. Также важно использовать антивирусные решения и следить за активностью в сети, чтобы выявлять возможные атаки на ранних стадиях.
Данная угроза подчеркивает необходимость повышения осведомленности о киберугрозах и важность соблюдения правил безопасности при работе с командной строкой и терминалами. Безопасность начинается с осознанного подхода к использованию технологий.