新聞

微軟威脅情報團隊揭露名為TerminalFix的新一波ClickFix社交工程攻擊。攻擊者利用遭入侵網站顯示假的Cloudflare Turnstile驗證畫面,誘導使用者複製惡意命令,再貼到Windows Terminal或PowerShell執行。受害主機遭感染後,攻擊者便可透過這臺主機建立反向通道,把它當成進入企業內部網路的跳板。

圖片來源/微軟

與早期ClickFix變形攻擊多半只投遞單一竊資軟體不同,TerminalFix採取多階段感染流程,除了載入後續惡意程式,也會偵察企業Active Directory環境與內部伺服器,尋找可進一步存取的內部系統。

研究人員同時公布入侵指標與偵測資訊,供資安人員檢查環境中是否出現TerminalFix活動。