🌐 Кампанія TerminalFix використовує підробну перевірку Cloudflare для зараження шкідливим ПЗ
Дослідники з безпеки виявили нову фішингову кампанію TerminalFix, яка використовує підроблені сторінки перевірки Cloudflare CAPTCHA для розповсюдження троянів. Користувачеві пропонується виконати інструкцію з розблокування доступу: скопіювати згенерований код і вставити його в системний термінал PowerShell чи командну стрічку. Насправді копійований фрагмент є замаскованою PowerShell-командою, яка завантажує та запускає шкідливий файл із віддаленого сервера.
У результаті виконання команди на пристрій завантажується шкідливе ПЗ для викрадення паролів та отримання віддаленого контролю над системою. Метод обходить більшість браузерних засобів захисту, оскільки користувач власноруч виконує код у терміналі. Жертвами кампанії вже стали сотні користувачів у країнах Європи.
