Navegación

Microsoft advierte sobre la campaña de TerminalFix que está desplegando túneles inversos.

fuente: https://securityonline.info/terminalfix-campaign-reverse-tunnel/

Microsoft Threat Intelligence identificó recientemente una campaña activa de TerminalFix dirigida a organizaciones de diversos sectores. Esta variante de amenaza aprovecha las falsas solicitudes CAPTCHA de Cloudflare para engañar a los usuarios y que peguen comandos maliciosos en la Terminal de Windows. Como resultado, el ataque multifase implementa un túnel inverso cifrado que otorga a los atacantes acceso directo a las redes corporativas.

Distribución

La intrusión comienza cuando un usuario desprevenido visita un sitio web comprometido. El sitio muestra rápidamente una superposición falsa de verificación de Cloudflare Turnstile. Esta superposición imita las solicitudes de verificación auténticas con animaciones y casillas de verificación con el logotipo de la empresa. Cuando el visitante hace clic en la casilla de verificación, el sitio copia silenciosamente un comando malicioso de PowerShell al portapapeles.

Últimas noticias

29 DE JUNIO, 2026

EvilTokens oculta el riesgo de robo de cuentas a su SOC.

El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...

Leer artículo
29 DE JUNIO, 2026

Los hackers ahora explotan una vulnerabilidad crítica de Oracle E-Business en ataques.

Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la...

Leer artículo
29 DE JUNIO, 2026

Según informes, la nueva IA Zhipu de China iguala a Claude Mythos en detección de vulnerabilidades.

Según informes, el modelo GLM-5.2 de Zhipu AI, de código abierto, ofrece un rendimiento comparable al del modelo restringido Claude Mythos de Anthropic en tarea...

Leer artículo