Martedi 22 Settembre 2026 05:14:02 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#TerminalFix


Falso CAPTCHA, vero punto d'appoggio: come TerminalFix trasforma un semplice incolla in accesso interno

Pubblicato: 31 Agosto 2026 10:37Categoria: Malware e botnetAutore: IRONQUERY

Una campagna in stile ClickFix usa impersonificazione del brand, PowerShell, DLL sideloading e payload nascosti per spingere host Windows compromessi verso un accesso simile a un proxy all'interno di una rete.

Quando un CAPTCHA diventa una shell: il playbook di TerminalFix per trasformare la fiducia in accesso

Pubblicato: 31 Agosto 2026 10:15Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una falsa pagina di verifica può fare più che infastidire gli utenti - nelle campagne in stile ClickFix, può diventare il primo passo di una catena di intrusione multi-stage che termina con un foothold tramite reverse tunnel.

Falso CAPTCHA, shell reale: TerminalFix trasforma un segnale di fiducia in un’esca per PowerShell

Pubblicato: 30 Agosto 2026 12:38Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

TerminalFix è una campagna in stile ClickFix che usa un finto checkpoint a tema Cloudflare per spingere gli utenti a eseguire comandi malevoli in Windows Terminal o PowerShell.

Quando un CAPTCHA diventa una botola: pagine di verifica false e il pivot di PowerShell

Pubblicato: 29 Agosto 2026 10:03Categoria: Malware e BotnetArea: Nord America / USAAutore: SIGNALMONK

Una pagina di controllo umano camuffata può spingere una sessione del browser verso l'esecuzione da terminale, trasformando normali endpoint Windows in punti d'appoggio per tunnel inversi per gli attaccanti.

CAPTCHA falsa, shell reale: l'esca ClickFix che trasforma Windows in un tunnel

Pubblicato: 29 Agosto 2026 08:03Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Una campagna TerminalFix segnalata usa prompt contraffatti in stile Cloudflare per spingere gli utenti a eseguire PowerShell, quindi installa un implant di reverse tunnel che può trasformare un endpoint in un punto di pivot.