1.TerminalFix Uses Fake Cloudflare CAPTCHAs to Deploy Reverse-Tunnel Backdoor
重要度 中 ・ 確認目安 今週確認
概要
Microsoftは、ClickFixの新しい亜種「TerminalFix」の詳細を公開しました。これは、偽のCloudflare CAPTCHAを利用してユーザーを騙し、Windows TerminalまたはPowerShellで悪意のあるコマンドを実行させることで、リバーストンネルバックドアを展開する攻撃です。
金融機関との関連
金融機関の従業員が標的となる可能性があり、悪意のあるコマンド実行によりシステムが侵害されるリスクがあります。特に、リモートアクセス環境や開発環境での注意が必要です。
確認すべきこと
- 従業員に対し、不審なCAPTCHAやコマンド実行指示に対する注意喚起と教育を実施する
- Windows TerminalやPowerShellの利用状況を確認し、不審なプロセスや通信がないか監視を強化する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む