Microsoft alerta sobre TerminalFix, campanha com CAPTCHAs falsos no Windows Terminal

30 de agosto de 2026 · 2 fontes independentes

Microsoft identificou uma nova campanha de malware chamada TerminalFix, que usa sites comprometidos com CAPTCHAs falsos do Cloudflare.

O alerta da Microsoft ajuda a comunidade de segurança a reconhecer essa nova tática de engenharia social.

Na campanha TerminalFix, as vítimas são direcionadas a executar comandos maliciosos no Windows Terminal ou PowerShell, em vez do diálogo Run do Windows.

Essa mudança de vetor aumenta a chance de execução de scripts complexos de múltiplas linhas.

O ataque usa CAPTCHAs falsos do Cloudflare em sites comprometidos para induzir a vítima a copiar e executar um comando PowerShell malicioso.

A técnica explora a confiança em verificações de segurança comuns na web para enganar usuários.

O ataque utiliza DLL sideloading e extração de payload por esteganografia em imagens PNG para instalar um implante de túnel reverso.

A técnica permite acesso persistente à rede interna da vítima, facilitando movimentação lateral.

A cadeia de ataque inclui DLL sideloading, extração de payload por esteganografia e um implante personalizado de túnel reverso.

O ataque é multi-estágio, usando técnicas avançadas para manter acesso persistente e proxy na rede da vítima.

Confirmado por

  • TechRadar
  • The Hacker News
Ler no O agêntico