fuente: https://securityonline.info/terminalfix-campaign-reverse-tunnel/
Microsoft Threat Intelligence identificó recientemente una campaña activa de TerminalFix dirigida a organizaciones de diversos sectores. Esta variante de amenaza aprovecha las falsas solicitudes CAPTCHA de Cloudflare para engañar a los usuarios y que peguen comandos maliciosos en la Terminal de Windows. Como resultado, el ataque multifase implementa un túnel inverso cifrado que otorga a los atacantes acceso directo a las redes corporativas.
Distribución
La intrusión comienza cuando un usuario desprevenido visita un sitio web comprometido. El sitio muestra rápidamente una superposición falsa de verificación de Cloudflare Turnstile. Esta superposición imita las solicitudes de verificación auténticas con animaciones y casillas de verificación con el logotipo de la empresa. Cuando el visitante hace clic en la casilla de verificación, el sitio copia silenciosamente un comando malicioso de PowerShell al portapapeles.
Un evaluador independiente de PCI probó Reflectiz conforme a las nuevas normas PCI DSS. Cuando un cliente introduce su número de tarjeta en el proceso de pago,...
Leer artículo →Si un agente de IA autónomo interactúa hoy con la propiedad intelectual principal de su empresa, ¿puede su equipo de seguridad identificar al instante a la pers...
Leer artículo →Se ha observado que los ciberdelincuentes asociados con el ransomware DragonForce utilizan un troyano de acceso remoto (RAT) personalizado basado en Go, llamado...
Leer artículo →