Угроза TerminalFix: новая кампания атак с развертыванием обратных туннелей
Microsoft предупреждает о новой вариации атак ClickFix под названием TerminalFix, использующей фальшивую капчу для заражения систем через Windows Terminal.

Специалисты по безопасности компании Microsoft зафиксировали новую вредоносную кампанию, получившую название TerminalFix. Эта угроза представляет собой очередную вариацию атак типа ClickFix, нацеленную на пользователей операционной системы Windows.
Злоумышленники используют скомпрометированные веб-сайты, на которых посетителям демонстрируются поддельные окна проверки Cloudflare CAPTCHA. Доверчивых пользователей обманом заставляют скопировать и запустить вредоносные команды PowerShell через встроенный Windows Terminal.
После успешного выполнения команд в системе развертываются обратные туннели (reverse tunnels). Это позволяет киберпреступникам получить скрытый удаленный доступ к зараженному устройству и инфраструктуре жертвы для дальнейшей злонамеренной активности.
Подобные атаки подчеркивают эффективность методов социальной инженерии, когда пользователи сами открывают доступ к своим ПК, выполняя инструкции злоумышленников под видом стандартной проверки безопасности в браузере.
Для ИТ-специалистов и рядовых пользователей в регионе это важный повод усилить бдительность. Эксперты рекомендуют никогда не вводить неизвестные команды из интернета в терминал или командную строку, даже если сайт выглядит максимально убедительно.



