מקור: Microsoft Security Blog

חוקרי אבטחה של מיקרוסופט חשפו קמפיין תקיפה חדש בשם TerminalFix, המנצל אתרים שנפרצו כדי להציג אימות CAPTCHA מזויף של Cloudflare. התוקפים משכנעים משתמשים להריץ פקודות PowerShell מזיקות ב-Windows Terminal, מה שמוביל להתקנת נוזקה מורכבת הכוללת שימוש ב-DLL Sideloading, הסתרת נתונים בתוך תמונות (סטגנוגרפיה) והתקנת מנהרת תקשורת (Reverse Tunnel) המעניקה לתוקפים גישה מרחוק לרשת הארגונית. התקיפה מאפשרת לאיומים לבצע איסוף מידע נרחב בתוך רשת ה-Active Directory של הקורבן, ומהווה סיכון משמעותי לתנועה רוחבית ולהשתלטות על תשתיות ארגוניות רגישות. מומלץ לארגונים לבחון מכשירים שנחשפו ולחפש עקבות לפעילות זדונית או ניסיונות לתנועה לא מורשית ברשת.
