Una nueva variante de ClickFix, denominada TerminalFix, utiliza falsos CAPTCHA de Cloudflare en sitios web comprometidos para engañar a las víctimas y que ejecuten comandos maliciosos de PowerShell en la Terminal de Windows.
A diferencia de los ataques típicos de ClickFix, que suelen derivar en infecciones de malware de robo de información, esta campaña utiliza una cadena de intrusión en varias etapas que, en última instancia, proporciona a los atacantes un túnel inverso hacia la red interna de la víctima.
TerminalFix se diferencia de los ataques normales de ClickFix en que dirige a los usuarios a la Terminal de Windows o a PowerShell, lo que permite la ejecución exitosa de scripts más complejos y de varias líneas.
Cosmos Labs ha advertido que una vulnerabilidad crítica en el manejo de saldos del módulo compartido Cosmos EVM fue explotada para sustraer fondos de seis block...
Leer artículo →D-Link ha lanzado una actualización de seguridad crítica para sus routers DIR-X1860Z. Esta actualización corrige graves vulnerabilidades de acceso no autenticad...
Leer artículo →Cineby, uno de los mayores imperios de piratería mundial, cierra sus servidores tras recibir fuertes presiones legales y acumular más de 160 millones de visitas...
Leer artículo →