Microsoft güvenlik araştırmacıları, kuruluşları hedef alan yeni bir ClickFix varyantı olan TerminalFix'i belgeledi; saldırganlar ele geçirilen web sitelerinde sahte Cloudflare CAPTCHA doğrulamaları sunarak ziyaretçileri kötü amaçlı PowerShell komutunu kopyalayıp çalıştırmaya yönlendiriyor. Geleneksel ClickFix'in Windows Çalıştır iletişim kutusunu kullandığı yerde TerminalFix, Windows Terminal veya PowerShell'i hedef alarak çok satırlı betiklerin başarıyla çalıştırılma olasılığını artırıyor.
Microsoft TerminalFix Saldırısını Açıkladı: Sahte Cloudflare CAPTCHA ile PowerShell Arka Kapısı
Microsoft, kullanıcıları Windows Terminal ve PowerShell'e yönlendiren yeni ClickFix varyantı TerminalFix'i ortaya çıkardı; saldırı sahte CAPTCHA sayfaları üzerinden DLL yan yükleme ve ters tünel arka kapısı kuruyor.
01TerminalFixClickFixPowerShellDLL-sideloadingreverse-tunnelActive Directorysiber güvenlikMicrosoft