MicrosoftはClickFixの新たな亜種「TerminalFix」を公開した。この攻撃は偽のCloudflare CAPTCHAを使ってユーザーを騙し、Windows TerminalやPowerShellで悪意あるコマンドを実行させ、リバーストンネル型バックドアを展開する。従来のClickFixがWindowsの「ファイル名を指定して実行」ダイアログを悪用していたのに対し、TerminalFixはPowerShellを標的にすることで、より複雑なコマンドの実行を容易にする。Windows環境を利用する企業ユーザーやセキュリティ担当者への影響が特に懸念される。
読み込み中...
コメントを投稿するにはログインしてください