Microsoft įspėja apie TerminalFix atakas: netikra Cloudflare CAPTCHA grėsmė
TerminalFix: nauja grėsmė
Microsoft neseniai įspėjo apie naują kibernetinių atakų kampaniją, pavadintą TerminalFix. Ši ataka yra nauja ClickFix atakų rūšis, kurioje naudojama netikra CAPTCHA, tariamai iš Cloudflare, siekiant apgauti vartotojus.
Kaip veikia TerminalFix
Ataka prasideda, kai vartotojas apsilanko pažeistame tinklalapyje. Ten jam pateikiama netikra Cloudflare CAPTCHA, kuri atrodo kaip įprasta saugumo patikra. Tačiau vietoj to, kad būtų prašoma įvesti kodą, vartotojui nurodoma įvesti komandą į Windows PowerShell terminalą.
Pavojus vidiniams tinklams
Įvedus šią komandą, atakuotojai gali gauti prieigą prie vidinių tinklų ir sistemų. Tai kelia didelę grėsmę įmonių ir organizacijų saugumui, nes leidžia kenkėjams apeiti tradicines apsaugos priemones.
Kaip apsisaugoti
Microsoft rekomenduoja vartotojams būti atsargiems ir neįvesti komandų, kurios atrodo įtartinos ar nežinomos. Taip pat svarbu nuolat atnaujinti saugumo programas ir naudoti patikimus antivirusinius sprendimus.
Technologijų bendruomenės atsakas
Technologijų bendruomenė aktyviai dirba, siekdama nustatyti ir užkirsti kelią tokioms atakoms. Bendradarbiavimas tarp saugumo ekspertų yra esminis siekiant apsaugoti vartotojus nuo naujų grėsmių.

