Skip to main content

Microsoft varoittaa uudesta TerminalFix-haittaohjelmasta, joka käyttää vääriä Cloudflare CAPTCHA -kehotuksia PowerShell-komentojen ajamiseen Windows Terminalissa.

Microsoft on varoittanut uudesta ClickFix-haittaohjelman muunnoksesta nimeltä TerminalFix, joka hyödyntää kompromisoituja verkkosivustoja käyttäjien huijaamiseen. Kampanjassa vierailijoille näytetään vääriä Cloudflare CAPTCHA -kehotuksia, joiden avulla uhrit saadaan ajamaan haitallisia PowerShell-komentoja suoraan Windows Terminalissa.

Hyökkäysketju hyödyntää sosiaalista engeniperiaatetta, jossa käyttäjää ohjeistetaan kopioimaan ja liittämään komentosarja näytölle väitettyä todentamista varten. Komentosarja asentaa huomaamatta salaisia etähallintatyökaluja ja luo käänteisiä tunneleita, joiden kautta hyökkääjät saavat pysyvän pääsyn sisäverkkoihin.

Nämä käänteiset tunnelit ohittavat tehokkaasti perinteiset palomuurit ja verkon turvamuurit, mikä tekee luvattomasta etäkäytöstä vaikeammin havaittavaa. Haittaohjelma pyrkii toimimaan hiljaisesti taustalla ja hyödyntämään järjestelmän laillisia hallintatyökaluja suojauksen kiertämiseksi.

Tärkeimmät pointit

  • TerminalFix on uusi ClickFix-haittaohjelman muunnos
  • Käyttää vääriä Cloudflare CAPTCHA -kehotuksia kompromisoiduilla sivustoilla
  • Huijaa käyttäjät ajamaan haitallisia PowerShell-komentoja Windows Terminalissa
  • Luo käänteisiä tunneleita ja salaisia etähallintayhteyksiä verkon sisälle
  • Ohittaa perinteisiä palomuurirajoituksia laillisten työkalujen kautta

Lähde: Bleeping Computer — alkuperäinen artikkeli julkaistu 31.8.2026