fuente: https://securityonline.info/terminalfix-campaign-reverse-tunnel/
Microsoft Threat Intelligence identificó recientemente una campaña activa de TerminalFix dirigida a organizaciones de diversos sectores. Esta variante de amenaza aprovecha las falsas solicitudes CAPTCHA de Cloudflare para engañar a los usuarios y que peguen comandos maliciosos en la Terminal de Windows. Como resultado, el ataque multifase implementa un túnel inverso cifrado que otorga a los atacantes acceso directo a las redes corporativas.
Distribución
La intrusión comienza cuando un usuario desprevenido visita un sitio web comprometido. El sitio muestra rápidamente una superposición falsa de verificación de Cloudflare Turnstile. Esta superposición imita las solicitudes de verificación auténticas con animaciones y casillas de verificación con el logotipo de la empresa. Cuando el visitante hace clic en la casilla de verificación, el sitio copia silenciosamente un comando malicioso de PowerShell al portapapeles.
Grok, el generador de deepfakes sexuales no consensuales de Elon Musk, se enfrenta a nuevos problemas legales. Grok, de xAI, propiedad de Musk, fue entrenado co...
Leer artículo →OpenAI ha informado que su próximo modelo, Astra, ha alcanzado el umbral de capacidad crítica en ciberseguridad. Esto significa que el modelo es capaz de descub...
Leer artículo →Plex instó esta semana a sus usuarios a actualizar de inmediato sus clientes de escritorio y servidores multimedia para corregir varias vulnerabilidades de segu...
Leer artículo →