Microsoft a émis un avertissement sur une nouvelle variante de l'attaque ClickFix, connue sous le nom de TerminalFix. Cette variante utilise des prompts de vérification Cloudflare faux sur des sites web compromis pour tromper les victimes en les incitant à exécuter des commandes malveillantes PowerShell dans Windows Terminal.
Cette attaque permet aux cybercriminels de créer des tunnels inversés, ce qui leur permet de prendre le contrôle de l'ordinateur des victimes et d'exécuter des commandes malveillantes supplémentaires.
À retenir
- Attaque de type ClickFix
- Utilisation de prompts de vérification Cloudflare faux
- Exécution de commandes malveillantes PowerShell dans Windows Terminal
- Création de tunnels inversés
Recommandations
- Mettre à jour les logiciels et les logiciels de sécurité
- Ne pas cliquer sur des prompts de vérification suspects
- Utiliser des logiciels de sécurité renforcés pour bloquer les attaques de ce type
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
