微软近日披露了一个名为TerminalFix的新型ClickFix变种。该变种的目标是诱导用户在Windows终端或PowerShell中运行恶意命令。
与传统ClickFix的关键差异
打开网易新闻 查看精彩图片
传统ClickFix攻击通常将受害者引导至Windows“运行”对话框,而TerminalFix沿用了相同的技术思路,却把用户引向Windows终端或PowerShell。微软指出,这一改动提高了复杂命令被执行的可能性。
攻击路径与风险点
从披露信息看,TerminalFix并未改变ClickFix的核心逻辑,而是调整了命令执行入口。用户一旦按照提示在终端中粘贴并运行命令,攻击者便可能借此建立反向隧道后门,进而控制受感染设备。
目前微软尚未公布该变种的具体传播规模或受影响用户数量。相关细节仍以官方后续通报为准。
热门跟贴