Microsoft раскрыла вариант ClickFix TerminalFix с поддельными CAPTCHA Cloudflare
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Microsoft раскрыла новый вариант ClickFix под названием TerminalFix, который обманом заставляет пользователей выполнять вредоносные команды в Windows Terminal или PowerShell. Кампания использует скомпрометированные сайты для показа поддельных проверок Cloudflare CAPTCHA, что приводит к установке бэкдора с обратным туннелем. Цепочка атаки включает sideloading DLL, извлечение полезной нагрузки из стеганографии и разведку Active Directory.
2 источника
Microsoft раскрыла вариант ClickFix TerminalFix с поддельными CAPTCHA Cloudflare


