每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
编译特稿科技数码全球

新的 ClickFix 活动可直接通过 Windows 终端和 PowerShell 部署强大的多阶段恶意软件

来源:TechRadar 2026-09-01 约 2 分钟读完
字号

本期编译精选。

赞成

警卫

以

法迪尔帕希奇

2026年9月1日 (中文(简体) ).

微软称其为TerminalFix.

当你通过我们网站的链接购买,我们可能会得到一个附属委员会。情况如下:

Nytt DDoS-rekord (英语).

(图像信用:Shutterstock / ZinetroN).

复制链接

脸书

什么应用

编辑

兴趣

翻转板

线索

电子邮件

分享此文章

加入对话

在 Google 上将我们添加为首选来源

订阅我们的通讯

  • 微软警告TerminalFix,一场使用假Cloudflare CAPTCHAs滥用被破坏网站的运动
  • 受害人粘贴恶意的 PowerShell 命令,侧装 DLL 并部署 Python 植入
  • 植入可以加密反向隧道,使攻击者能够进入内部网络

微软的安全研究者警告说,

当人们访问任何被污染的网站时,他们都会看到一个自定义的覆盖,指示他们通过复制和运行恶意的PowerShell命令来完成假Cloudflare CAPTCHA的验证,或者说PowerShell. 微软将这场运动命名为TerminalFix,因为它与经典的ClickFix攻击相当相近。

“虽然传统的点击 固定运动引导受害者使用Windows Run对话框,TerminalFix运动应用同样的技术,但直接用户使用Windows终端或PowerShell,增加了复杂多行脚本成功执行的可能性,研究者解释道。

来自TechRadar的最新视频

在这里观看完整视频 :

寻找横向运动

(原文共 25 张图片,此处展示前 3 张,更多图片请前往原文查看)

(编译自 TechRadar;原文

来源:TechRadar(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑