Microsoft Threat Intelligence ha individuato una nuova campagna malware denominata TerminalFix, una variante della tecnica ClickFix che combina ingegneria sociale, PowerShell, DLL sideloading, steganografia e un sofisticato meccanismo di reverse tunneling.
l'analisi tecnica
ClickFix evolve con TerminalFix: il falso CAPTCHA diventa una porta verso la rete aziendale
Un falso CAPTCHA convince la vittima a eseguire PowerShell, ma è solo l’inizio. Con TerminalFix, ClickFix evolve in una catena multistadio che effettua ricognizione dell’ambiente Active Directory e crea un reverse tunnel, trasformando l’endpoint compromesso in un potenziale punto di accesso alla rete aziendale
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-
![Claude Fable 5.1 e Mythos 5.1]()
Claude Fable 5.1 e Mythos 5.1: l’AI alza il livello nella cyber, ma Anthropic ne limita le capacità
02 Set 2026 -
![Onboarding remoto]()
Il tuo nuovo sviluppatore lavora per Pyongyang: i rischi dell’onboarding remoto
01 Set 2026 -
![multicloud security; Cloud governance e cybersicurezza: ecco i 5 pilastri di un framework per l’AI generativa aziendale]()
Cloud governance e cyber: ecco i 5 pilastri di un framework per l’AI generativa aziendale
27 Ago 2026 -
![Principio DRY]()
Principio DRY: perché il codice duplicato diventa un rischio di sicurezza
25 Ago 2026 -

Automazione e gestione del rischio nel SOC moderno
21 Ago 2026












