TerminalFix convierte falsos CAPTCHA en acceso persistente a la red
Microsoft observó una campaña ClickFix que induce a las víctimas a pegar comandos en PowerShell. La cadena combina DLL sideloading, cargas ocultas en imágenes, reconocimiento de Active Directory y un túnel inverso cifrado.
Análisis completo