Microsoft выявила кампанию TerminalFix, распространяющую Python-туннель
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Microsoft Threat Intelligence выявила кампанию социальной инженерии TerminalFix, развертывающую кастомный Python-имплант обратного туннеля, предоставляющий злоумышленникам доступ к внутренним сетям. Кампания использует поддельные CAPTCHA Cloudflare на скомпрометированных сайтах, чтобы заставить жертв вставлять команды в Windows Terminal или PowerShell. Вредоносное ПО скрывает свою активность через DLL sideloading и стеганографию, обеспечивая персистентность и полный SOCKS-прокси доступ.
2 источника
Microsoft выявила кампанию TerminalFix, распространяющую Python-туннель



