Gamepad
Uma nova variante do ClickFix, chamada TerminalFix, está circulando com CAPTCHAs falsos do Cloudflare que enganam usuários para executar comandos maliciosos do PowerShell no Windows Terminal. O que parece uma simples verificação pode virar uma invasão completa na rede.

A Microsoft revelou que o ataque em múltiplas etapas esconde cargas maliciosas dentro de imagens PNG usando esteganografia e cria um túnel reverso para a rede interna da vítima. Esse acesso pode levar a roubo de credenciais, movimento lateral e ransomware. Hora de restringir o PowerShell e reforçar a proteção dos endpoints.

Microsoft alerta para ataques TerminalFix que usam CAPTCHAs falsos e túneis reversos

Uma nova variante do ClickFix, chamada TerminalFix, está circulando com CAPTCHAs falsos do Cloudflare que enganam usuários para executar comandos maliciosos do PowerShell no Windows Terminal. O que parece uma simples verificação pode virar uma invasão completa na rede.

A Microsoft revelou que o ataque em múltiplas etapas esconde cargas maliciosas dentro de imagens PNG usando esteganografia e cria um túnel reverso para a rede interna da vítima. Esse acesso pode levar a roubo de credenciais, movimento lateral e ransomware. Hora de restringir o PowerShell e reforçar a proteção dos endpoints.

Autor: Ivan Carlos

Publicado: 2026-08-31 17:10