Navegación

Microsoft advierte sobre ataques de TerminalFix que utilizan túneles inversos.

fuente: https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/

Una nueva variante de ClickFix, denominada TerminalFix, utiliza falsos CAPTCHA de Cloudflare en sitios web comprometidos para engañar a las víctimas y que ejecuten comandos maliciosos de PowerShell en la Terminal de Windows.

A diferencia de los ataques típicos de ClickFix, que suelen derivar en infecciones de malware de robo de información, esta campaña utiliza una cadena de intrusión en varias etapas que, en última instancia, proporciona a los atacantes un túnel inverso hacia la red interna de la víctima.

TerminalFix se diferencia de los ataques normales de ClickFix en que dirige a los usuarios a la Terminal de Windows o a PowerShell, lo que permite la ejecución exitosa de scripts más complejos y de varias líneas.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Una IA capaz de dudar puede optimizar el descubrimiento científico.

Un equipo de la EPFL ha desarrollado un marco que entrena modelos de lenguaje a gran escala para crear sistemas de IA capaces de encontrar la configuración ópti...

Leer artículo
03 DE SEPTIEMBRE, 2026

Microsoft Teams y Outlook fallan tras las actualizaciones de agosto de 2026 en dispositivos basados ​​en ARM.

Microsoft ha confirmado un problema conocido que provoca que Microsoft Teams y el nuevo Outlook para Windows se bloqueen o no se inicien en equipos con arquitec...

Leer artículo
03 DE SEPTIEMBRE, 2026

Microsoft advierte sobre la campaña de TerminalFix que está desplegando túneles inversos.

Microsoft Threat Intelligence identificó recientemente una campaña activa de TerminalFix dirigida a organizaciones de diversos sectores. Esta variante de amenaz...

Leer artículo