My News ← 戻る

TerminalFix:偽CloudflareキャプチャでPowerShellにリバーストンネルバックドアを展開

TerminalFix:偽CloudflareキャプチャでPowerShellにリバーストンネルバックドアを展開

項目 内容
ジャンル セキュリティ
日付 2026-08-31
元記事 The Hacker News

要約

Microsoftが報告した新型マルウェア「TerminalFix」は、既知のClickFix攻撃手法の新亜種だ。従来のClickFix攻撃がWindowsの「ファイル名を指定して実行」ダイアログを悪用するのに対し、TerminalFixはWindowsターミナルまたはPowerShellを標的とする。偽のCloudflare CAPTCHAを表示してユーザーを騙し、悪意あるコマンドをクリップボードにコピーさせてターミナルで実行させる。ターミナル経由で実行させることで複雑なコマンドの成功率が上がり、最終的にリバーストンネルバックドアが展開される。ソーシャルエンジニアリングを組み合わせた攻撃に対しては、多層防御とユーザー教育が不可欠だ。


元記事を読む →