Navegación

Microsoft advierte sobre ataques de TerminalFix que utilizan túneles inversos.

fuente: https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/

Una nueva variante de ClickFix, denominada TerminalFix, utiliza falsos CAPTCHA de Cloudflare en sitios web comprometidos para engañar a las víctimas y que ejecuten comandos maliciosos de PowerShell en la Terminal de Windows.

A diferencia de los ataques típicos de ClickFix, que suelen derivar en infecciones de malware de robo de información, esta campaña utiliza una cadena de intrusión en varias etapas que, en última instancia, proporciona a los atacantes un túnel inverso hacia la red interna de la víctima.

TerminalFix se diferencia de los ataques normales de ClickFix en que dirige a los usuarios a la Terminal de Windows o a PowerShell, lo que permite la ejecución exitosa de scripts más complejos y de varias líneas.

Últimas noticias

04 DE SEPTIEMBRE, 2026

CVE-2026-80714 (CVSS 9.8): Prueba de concepto de escalada de privilegios de root en Linux

Una vulnerabilidad crítica del kernel de Linux, identificada como CVE-2026-80714 (CVSS 9.8), afecta al código del filtro de red IPVS. Investigadores de NebuSec...

Leer artículo
04 DE SEPTIEMBRE, 2026

Microsoft Teams añadirá protección mediante código QR a la mensajería de Teams.

Microsoft Teams se prepara para introducir nuevos controles de protección de códigos QR diseñados para reducir los riesgos de phishing y fraude en los chats con...

Leer artículo
04 DE SEPTIEMBRE, 2026

Estados Unidos se convierte en el principal objetivo de una campaña de phishing de RMM que abarca 46 países.

Una campaña de phishing de RMM, inicialmente asociada con Canadá debido al uso de formularios tributarios de la Agencia Tributaria Canadiense (CRA) como señuelo...

Leer artículo