Navegación

Microsoft advierte sobre la campaña de TerminalFix que está desplegando túneles inversos.

fuente: https://securityonline.info/terminalfix-campaign-reverse-tunnel/

Microsoft Threat Intelligence identificó recientemente una campaña activa de TerminalFix dirigida a organizaciones de diversos sectores. Esta variante de amenaza aprovecha las falsas solicitudes CAPTCHA de Cloudflare para engañar a los usuarios y que peguen comandos maliciosos en la Terminal de Windows. Como resultado, el ataque multifase implementa un túnel inverso cifrado que otorga a los atacantes acceso directo a las redes corporativas.

Distribución

La intrusión comienza cuando un usuario desprevenido visita un sitio web comprometido. El sitio muestra rápidamente una superposición falsa de verificación de Cloudflare Turnstile. Esta superposición imita las solicitudes de verificación auténticas con animaciones y casillas de verificación con el logotipo de la empresa. Cuando el visitante hace clic en la casilla de verificación, el sitio copia silenciosamente un comando malicioso de PowerShell al portapapeles.

Últimas noticias

15 DE JUNIO, 2026

152 extensiones de fondo de pantalla para Chrome con 105.000 instalaciones vinculadas a adware y tráfico falso.

Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...

Leer artículo
15 DE JUNIO, 2026

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...

Leer artículo
14 DE JUNIO, 2026

152 extensiones de Chrome ocultan el rastreo de anuncios y falsifican el tráfico de búsqueda de Google

Se ha descubierto que 152 extensiones de "fondos de pantalla animados" de Chrome en la Chrome Web Store registran en secreto datos de los usuarios y f...

Leer artículo