Navegación

Microsoft advierte sobre ataques de TerminalFix que utilizan túneles inversos.

fuente: https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/

Una nueva variante de ClickFix, denominada TerminalFix, utiliza falsos CAPTCHA de Cloudflare en sitios web comprometidos para engañar a las víctimas y que ejecuten comandos maliciosos de PowerShell en la Terminal de Windows.

A diferencia de los ataques típicos de ClickFix, que suelen derivar en infecciones de malware de robo de información, esta campaña utiliza una cadena de intrusión en varias etapas que, en última instancia, proporciona a los atacantes un túnel inverso hacia la red interna de la víctima.

TerminalFix se diferencia de los ataques normales de ClickFix en que dirige a los usuarios a la Terminal de Windows o a PowerShell, lo que permite la ejecución exitosa de scripts más complejos y de varias líneas.

Últimas noticias

30 DE JULIO, 2026

CVE-2026-42530: Se divulga públicamente una prueba de concepto de ejecución remota de código (RCE) de HTTP/3 en NGINX.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42530, una falla de ejecución remota de código (RCE) en NGINX HTTP/3 con una calificaci...

Leer artículo
30 DE JULIO, 2026

Estos Chromebooks Lenovo reacondicionados están a la venta por 55 dólares.

Un portátil sencillo para navegar por internet, hacer tareas escolares y usar las aplicaciones de Google no tiene por qué ser caro, incluso con los precios actu...

Leer artículo
30 DE JULIO, 2026

Caída global de Claude afecta a usuarios con error 529.

La plataforma de IA Claude, de Anthropic, sufrió una caída global el 29 de julio de 2026. Este incidente provocó fallos en las respuestas, lentitud y el error “...

Leer artículo