fuente: https://securityonline.info/terminalfix-campaign-reverse-tunnel/
Microsoft Threat Intelligence identificó recientemente una campaña activa de TerminalFix dirigida a organizaciones de diversos sectores. Esta variante de amenaza aprovecha las falsas solicitudes CAPTCHA de Cloudflare para engañar a los usuarios y que peguen comandos maliciosos en la Terminal de Windows. Como resultado, el ataque multifase implementa un túnel inverso cifrado que otorga a los atacantes acceso directo a las redes corporativas.
Distribución
La intrusión comienza cuando un usuario desprevenido visita un sitio web comprometido. El sitio muestra rápidamente una superposición falsa de verificación de Cloudflare Turnstile. Esta superposición imita las solicitudes de verificación auténticas con animaciones y casillas de verificación con el logotipo de la empresa. Cuando el visitante hace clic en la casilla de verificación, el sitio copia silenciosamente un comando malicioso de PowerShell al portapapeles.
Citrix ha instado a sus clientes a aplicar un parche a una vulnerabilidad de seguridad crítica en NetScaler ADC y NetScaler Gateway que podría permitir la ejecu...
Leer artículo →Cortafuegos de aplicaciones web y puerta de enlace de seguridad perimetral de código abierto. Proxy inverso de alto rendimiento que ofrece defensa contra amenaz...
Leer artículo →Citrix ha publicado parches para otra vulnerabilidad de seguridad crítica que afecta a NetScaler ADC y NetScaler Gateway y que podría provocar la ejecución remo...
Leer artículo →