TerminalFix: Un nuevo malware que utiliza CAPTCHAs falsos para infiltrarse en sistemas
Recientemente, Microsoft ha revelado detalles sobre un nuevo tipo de malware llamado TerminalFix, que engaña a los usuarios para que ejecuten comandos maliciosos en Windows Terminal o PowerShell (una herramienta de línea de comandos de Windows). Este descubrimiento es preocupante porque puede permitir a los atacantes acceder a redes internas de organizaciones y robar información sensible.
Cómo funciona el ataque
El ataque de TerminalFix se basa en técnicas de ingeniería social, donde se utilizan sitios web comprometidos para mostrar CAPTCHAs falsos de Cloudflare. Estos CAPTCHAs engañan a los visitantes para que copien y ejecuten un comando de PowerShell que descarga un archivo malicioso. El proceso incluye:
- Descarga de un archivo ZIP que contiene un programa legítimo y una DLL (una biblioteca de código) maliciosa.
- Ejecución de un ataque de carga útil mediante DLL sideloading, que es una técnica para cargar código malicioso sin ser detectado.
- Creación de un acceso persistente a través de la máquina infectada, permitiendo a los atacantes acceder a la red interna de la organización.
A quién afecta
Este ataque ha sido diseñado para afectar a organizaciones en diferentes sectores, lo que significa que cualquier empresa que use Windows podría ser un objetivo. La sofisticación del ataque, que incluye reconocimiento de Active Directory (un sistema que gestiona usuarios y computadoras en redes), lo hace aún más peligroso.
Qué significa esto para ti
Para los usuarios y empresas, la amenaza de TerminalFix destaca la importancia de proteger las herramientas de línea de comandos. Se recomienda:
- Restringir el uso de PowerShell y el diálogo de ejecutar comandos para usuarios estándar.
- Monitorear indicadores de ataques de DLL sideloading.
- Capacitar a los empleados para reconocer ataques de ingeniería social.
Implementar estas medidas puede ayudar a mitigar el riesgo de ser víctima de este tipo de malware. La alerta de Microsoft subraya que los ataques como TerminalFix pueden llevar a la escalación de privilegios y al robo de datos sensibles.