l'analisi tecnicaClickFix evolve con TerminalFix: il falso CAPTCHA diventa una porta verso la rete aziendale
Indirizzo copiatoUn falso CAPTCHA convince la vittima a eseguire PowerShell, ma è solo l’inizio. Con TerminalFix, ClickFix evolve in una catena multistadio che effettua ricognizione dell’ambiente Active Directory e crea un reverse tunnel, trasformando l’endpoint compromesso in un potenziale punto di accesso alla rete aziendalePubblicato il 3 set 2026Aggiungi tra i preferiti su GoogleMicrosoft Threat Intelligence ha individuato una nuova campagna malware denominata TerminalFix, una variante della tecnica ClickFix che combina ingegneria sociale, PowerShell, DLL sideloading, steganografia e un sofisticato meccanismo di reverse tunneling.










