TerminalFix:偽CloudflareキャプチャでPowerShellにリバーストンネルバックドアを展開
TerminalFix:偽CloudflareキャプチャでPowerShellにリバーストンネルバックドアを展開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-31 |
| 元記事 | The Hacker News |
要約
Microsoftが報告した新型マルウェア「TerminalFix」は、既知のClickFix攻撃手法の新亜種だ。従来のClickFix攻撃がWindowsの「ファイル名を指定して実行」ダイアログを悪用するのに対し、TerminalFixはWindowsターミナルまたはPowerShellを標的とする。偽のCloudflare CAPTCHAを表示してユーザーを騙し、悪意あるコマンドをクリップボードにコピーさせてターミナルで実行させる。ターミナル経由で実行させることで複雑なコマンドの成功率が上がり、最終的にリバーストンネルバックドアが展開される。ソーシャルエンジニアリングを組み合わせた攻撃に対しては、多層防御とユーザー教育が不可欠だ。