Microsoft предупреждает о новых атаках TerminalFix с использованием обратных туннелей
Компания Microsoft сообщила о появлении нового варианта вредоносного ПО под названием TerminalFix, который использует поддельные CAPTCHA от Cloudflare на скомпрометированных веб-сайтах. Эти подделки предназначены для обмана пользователей, чтобы они запустили вредоносные команды PowerShell в Windows Terminal.
Атаки TerminalFix направлены на пользователей, которые, не подозревая о мошенничестве, вводят свои данные в фальшивые формы CAPTCHA. Злоумышленники используют этот метод для внедрения вредоносного кода, который может привести к серьезным последствиям, включая утечку конфиденциальной информации и полный контроль над устройством жертвы.
Microsoft рекомендует пользователям быть предельно осторожными при взаимодействии с веб-сайтами, особенно если они просят вводить CAPTCHA или другие формы верификации. Необходимо проверять подлинность сайта и не доверять подозрительным запросам.
Кроме того, компания советует обновить антивирусное программное обеспечение и следить за безопасностью устройств, чтобы защититься от возможных атак. Важно также не запускать команды PowerShell, если вы не уверены в их безопасности.
Эксперты по кибербезопасности подчеркивают, что подобные атаки становятся все более распространенными, и пользователям следует повышать свою осведомленность о таких угрозах, чтобы минимизировать риски. Важно помнить, что злонамеренные действия могут принимать различные формы, и внимательность является ключевым фактором в защите от киберугроз.