Navegación

Microsoft advierte sobre ataques de TerminalFix que utilizan túneles inversos.

fuente: https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/

Una nueva variante de ClickFix, denominada TerminalFix, utiliza falsos CAPTCHA de Cloudflare en sitios web comprometidos para engañar a las víctimas y que ejecuten comandos maliciosos de PowerShell en la Terminal de Windows.

A diferencia de los ataques típicos de ClickFix, que suelen derivar en infecciones de malware de robo de información, esta campaña utiliza una cadena de intrusión en varias etapas que, en última instancia, proporciona a los atacantes un túnel inverso hacia la red interna de la víctima.

TerminalFix se diferencia de los ataques normales de ClickFix en que dirige a los usuarios a la Terminal de Windows o a PowerShell, lo que permite la ejecución exitosa de scripts más complejos y de varias líneas.

Últimas noticias

30 DE JULIO, 2026

SilverFox apunta a un fabricante japonés con una cadena BYOVD de 3 conductores y ValleyRAT

Se ha observado que el grupo chino de ciberdelincuentes conocido como Silver Fox utiliza controladores nuevos como parte de ataques de "traiga su propio co...

Leer artículo
30 DE JULIO, 2026

WhatsApp añade cifrado de extremo a extremo a llamadas de voz y video

WhatsApp ha implementado nuevas funciones de llamadas y ha ampliado el cifrado de extremo a extremo para comunicaciones de voz y video. Esta actualización permi...

Leer artículo
30 DE JULIO, 2026

Depuración de enlaces de Amazon y Chalk npm secuestro para Sapphire Sleet de Corea del Norte

Amazon ha vinculado el secuestro de los paquetes npm debug y chalk, ocurrido en septiembre de 2025, con Corea del Norte. Durante diez meses, el incidente se reg...

Leer artículo