l'analisi tecnica
Un falso CAPTCHA convince la vittima a eseguire PowerShell, ma è solo l’inizio. Con TerminalFix, ClickFix evolve in una catena multistadio che effettua ricognizione dell’ambiente Active Directory e crea un reverse tunnel, trasformando l’endpoint compromesso in un potenziale punto di accesso alla rete aziendale
Pubblicato il 3 set 2026

Aggiungi tra i preferiti su Google
Microsoft Threat Intelligence ha individuato una nuova campagna malware denominata TerminalFix, una variante della tecnica ClickFix che combina ingegneria sociale, PowerShell, DLL sideloading, steganografia e un sofisticato meccanismo di reverse tunneling.