Latest / THREATS / CLICKFIX / TUNNEL
MicrosoftがClickFix亜種「TerminalFix」を分析 — 偽CAPTCHAからDLLサイドローディングとリバーストンネルで社内侵入経路を構築
Microsoftは2026年8月28日、偽Cloudflare CAPTCHAでPowerShell実行を誘導するClickFixの亜種「TerminalFix」を公表した。攻撃者は正規バイナリへのDLLサイドローディングや画像への難読化、レジストリとタスクでの二重永続化、AD偵察を経てPython製のリバーストンネルを展開し、被害端末経由で社内へ中継する経路を確保する。