l'analisi tecnica

ClickFix evolve con TerminalFix: il falso CAPTCHA diventa una porta verso la rete aziendale


Indirizzo copiato

Un falso CAPTCHA convince la vittima a eseguire PowerShell, ma è solo l’inizio. Con TerminalFix, ClickFix evolve in una catena multistadio che effettua ricognizione dell’ambiente Active Directory e crea un reverse tunnel, trasformando l’endpoint compromesso in un potenziale punto di accesso alla rete aziendale

Pubblicato il 3 set 2026

Salvatore Lombardo

Funzionario informatico, Esperto ICT, Socio Clusit e autore



TerminalFix




Microsoft Threat Intelligence ha individuato una nuova campagna malware denominata TerminalFix, una variante della tecnica ClickFix che combina ingegneria sociale, PowerShell, DLL sideloading, steganografia e un sofisticato meccanismo di reverse tunneling.

Continua a leggere questo articolo

Articoli correlati

0
Lascia un commento, la tua opinione conta.x