Navegación

Microsoft advierte sobre ataques de TerminalFix que utilizan túneles inversos.

fuente: https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/

Una nueva variante de ClickFix, denominada TerminalFix, utiliza falsos CAPTCHA de Cloudflare en sitios web comprometidos para engañar a las víctimas y que ejecuten comandos maliciosos de PowerShell en la Terminal de Windows.

A diferencia de los ataques típicos de ClickFix, que suelen derivar en infecciones de malware de robo de información, esta campaña utiliza una cadena de intrusión en varias etapas que, en última instancia, proporciona a los atacantes un túnel inverso hacia la red interna de la víctima.

TerminalFix se diferencia de los ataques normales de ClickFix en que dirige a los usuarios a la Terminal de Windows o a PowerShell, lo que permite la ejecución exitosa de scripts más complejos y de varias líneas.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Linux 7.3 roza las 41 millones de líneas de código.

Linux 7.2 salió hace unas semanas, pero la mayor parte del trabajo está ahora enfocada en el futuro Linux 7.3. Sigue en un muy temprano desarrollo, pero las nov...

Leer artículo
01 DE SEPTIEMBRE, 2026

Dark Caracal implementa el nuevo marco de malware GoCaracal.

En junio de 2026, investigadores de seguridad analizaron una intrusión cibernética dirigida contra una empresa de telecomunicaciones en Venezuela. Los atacantes...

Leer artículo
01 DE SEPTIEMBRE, 2026

Nightmare Eclipse publica imágenes de perfil para detectar fallos en Avast, Kaspersky y NVIDIA.

La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial...

Leer artículo