🐟 (@stevessr)TerminalFix 使用伪造的 Cloudflare 验证码部署反向隧道后门 中发帖

微软安全研究人员 Sagar Patil、Suriyaraj Natarajan 和 Parasharan Raghavan 在本周发布的一份分析报告中表示: “传统的 ClickFix 攻击活动会将受害者引导至 Windows 运行对话框,而 TerminalFix 攻击活动则采用相同的技术,但会将用户引导至 Windows 终端或 PowerShell,从而增加了复杂的多行脚本成功执行的可能性。 ” 
据 Windows 制造商称,该攻击链是一个复杂的多阶段过程,利用 DLL 侧加载、隐写有效载荷提取、广泛的 Active Directory 侦察以及定制的反向隧道植入,使攻击者能够通过受感染的计算机获得持久的网络级代理访问权限。 

https://www.microsoft.com/en-us/security/blog/2026/08/28/terminalfix-camp...
 
 
Back to Top